如何使用Honeybits提升蜜罐系统的有效性

  发布时间:2025-12-07 14:54:11   作者:玩站小弟   我要评论
关于HoneybitsHoneybits是一款针对蜜罐系统的辅助工具,该工具旨在通过在生产服务器或工作站系统中插入各种因素来引诱攻击者进入你所设置的蜜罐系统,从而提升蜜罐系统的有效性。尽管安全研究人员 。

关于Honeybits

Honeybits是何使一款针对蜜罐系统的辅助工具 ,该工具旨在通过在生产服务器或工作站系统中插入各种因素来引诱攻击者进入你所设置的提升蜜罐系统,从而提升蜜罐系统的蜜罐有效性。

尽管安全研究人员多年来一直使用蜜罐来研究攻击者的系统效性工具、技术和动机 ,何使但它们仍未被广泛接受并部署在生产环境中。提升一个原因是源码下载蜜罐蜜罐的传统实现是静态的,是系统效性否成功取决于攻击者是否能够发现它们(通常需要网络扫描)!

针对后渗透技术而言,何使特别是提升ATT&CK矩阵中的“凭证访问”  、模板下载“发现”和“横向移动”策略下的蜜罐技术,你植入的系统效性虚假或误导性信息越多,抓住攻击者的何使机会就越大。

Honeybits可以帮助广大研究人员在生产服务器和工作站上自动创建各类误导性内容,提升其中包括 :

1 、蜜罐伪造的bash_history命令(如ssh、ftp  、高防服务器rsync 、scp、mysql 、wget、awscli);

2 、伪造的AWS凭据和配置文件(你需要创建没有权限的伪造AWS IAM用户并为他们生成访问密钥);

3 、配置 、备份和连接文件 ,如RDP和VPN;

4 、源码库主机、ARP表中的伪条目;

5、伪造浏览器历史记录、书签和保存的密码;

6 、向LSASS注入伪造的凭据;

7 、伪造的注册表项;

工具执行流如下图所示 :

功能介绍

1 、创建蜜罐文件并使用go-audit或auditd监控相关的香港云服务器蜜罐文件访问;

2、针对蜜罐文件基于内容生成模版;

3 、将Honeybits注入到AWS配置或凭证文件;

4、将Honeybits注入到/etc/hosts;

5、从一个远程键/值存储(例如Consul或etcd)读取配置信息;

6、将不同的Honeybits注入到“bash_history”,其中包括下列样例命令  :

复制ssh (sshpass -p 123456 ssh -p 2222 root@192.168.1.66) ftp (ftp ftp://backup:b123@192.168.1.66:2121) rsync (rsync -avz -e ssh -p 2222 root@192.168.1.66:/var/db/backup.tar.gz /tmp/backup.tar.gz) scp (scp -P 2222 root@192.168.1.66:/var/db/backup.tar.gz /tmp/backup.tar.gz) mysql (mysql -h 192.168.1.66 -P 3306 -u dbadmin -p12345 -e "show databases") wget (wget http://192.168.1.66:8080/backup.zip) 任意自定义命令: (nano /tmp/backup/credentials.txt)1.2.3.4.5.6.7.8.9.10.11.12.13. 复制export AWS_ACCESS_KEY_ID=AKIAIOSFODNN7EXAMPLE export AWS_SECRET_ACCESS_KEY=wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY aws ec2 describe-instances --profile devops --region us-east-21.2.3.4.5.

工具要求

GoLang1.7+

Viper(go get github.com/spf13/viper)

crypt(go get github.com/xordataexchange/crypt/config)

go-audit或auditd

工具安装

由于该工具基于纯Go语言开发,因此我们首先需要在本地设备上安装并配置好Go v1.7+环境。接下来,广大研究人员可以使用下列命令将该项目源码克隆至本地 :

复制git clone https://github.com/0x4D31/honeybits.git1.

工具使用

复制$ go build $ sudo ./honeybits Failed reading remote config. Reading the local config file... Local config file loaded. [failed] honeyfile already exists at this path: /tmp/secret.txt [done] go-audit rule for /home/test/secret.txt is added [done] honeyfile is created (/home/test/secret.txt) [done] go-audit rule for /opt/secret.txt is added [done] sshpass honeybit is inserted [done] wget honeybit is inserted [done] ftp honeybit is inserted [done] rsync honeybit is inserted [done] scp honeybit is inserted [done] mysql honeybit is inserted [failed] aws honeybit already exists [done] hostsconf honeybit is inserted [done] awsconf honeybit is inserted [done] awscred honeybit is inserted [done] custom honeybit is inserted1.2.3.4.5.6.7.8.9.10.11.12.13.14.15.16.17.18.19.20.21.22.23.24.25.26.27.28.29.30.31.32.33.34.35.36.37.38.39.40.41.

许可证协议

本项目的免费模板开发与发布遵循GPL-3.0开源许可证协议。

项目地址

Honeybits :【GitHub传送门】

参考资料

https://github.com/0x4D31/honeybits-win

https://attack.mitre.org/wiki/Main_Page

https://golang.org/dl/

https://github.com/slackhq/go-audit

本文作者:Alpha_h4ck, 转载请注明来自FreeBuf.COM

  • Tag:

相关文章

  • 五种不可或缺的基础性IT管理制度

    随着企业组织数字化转型的深入发展,其IT基础设施的边界不断扩展,许多员工采取了远程或混合工作模式,基于云的服务已成为常态,边缘计算和物联网应用也在持续增长。在此背景下,企业必须实施更加规范的IT管理制
    2025-12-07
  • Excel把一个单元格内容分成上下两行的方法

    很多小伙伴在对表格文档进行编辑时都会选择使用excel程序,因为该程序中有许多实用功能,能够帮助我们提高表格文档的编辑效率。在使用Excel编辑表格文档的过程中,有的小伙伴想要将一个单元格中的文字分为
    2025-12-07
  • 青橙激光手机(性激光投影技术,引领手机屏幕革新)

    如今,手机已经成为人们日常生活中不可或缺的一部分。随着科技的不断进步,手机的功能和性能也在迅猛发展。而青橙激光手机凭借其性的激光投影技术,成功地引领了手机屏幕的革新。本文将从多个方面详细介绍青橙激光手
    2025-12-07
  • 虚拟机系统刷机教程(以VMware为例,快速了解虚拟机系统刷机的步骤与方法)

    现在越来越多的用户选择使用虚拟机来进行系统刷机,相比于传统的实体设备,虚拟机具有更加灵活、安全、方便等众多优势。然而,对于初学者来说,如何正确地利用虚拟机进行系统刷机可能会存在一些困难。本文将以VMw
    2025-12-07
  • Web和移动安全之​​Web PKI和HTTPS

    Web PKI和HTTPSWeb PKI和HTTPS[16,17]协议在现代移动和Web平台中发挥着核心作用,两者都基于客户端-服务器架构。在Web中,Web服务器或应用程序与浏览器交换信息。在移动平
    2025-12-07
  • 佳能80D相机(探索佳能80D相机的精彩功能与细节,开启高质量摄影之旅)

    佳能80D相机是一款备受赞誉的中级单反相机,采用了先进的技术和功能,为用户提供出色的图像质量和操作体验。本文将详细介绍佳能80D相机的功能特点和性能优势,帮助读者更好地了解这款相机并掌握其使用技巧。1
    2025-12-07

最新评论