Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

HoneyPy

Read this in Russian or English.

🇬🇧 English

HoneyPy is a local tool for creating and monitoring honeytokens (canary tokens). It allows you to generate various traps (URLs, documents, config files, scripts) and tracks their usage by attackers using a serverless architecture on Cloudflare Workers.

Features

  • 27 Trap Types: Documents, Code, Configs (DevOps, Cloud, Linux/Win).
  • Stealth URLs: All trap URLs are masked (e.g. /api/v1/metrics/events/ZG9jeD...) and won't raise suspicion.
  • Serverless Backend: Uses Cloudflare Workers for 100% uptime and resilience.
  • Rich Telemetry: Extracts IP, Geolocation, ASN, User-Agent, and actively fingerprints hardware (Screen size, Cores, OS, Language) for HTML/SVG traps.
  • Clean Architecture: Refactored to strictly follow SOLID principles with a modular design.
  • Bilingual CLI: Automatically switches between English and Russian based on your OS language.

Structure

  • main.py — Entry point.
  • honeypy/cli/app.py — Rich-based CLI application.
  • honeypy/core/ — Configuration & i18n management.
  • honeypy/generators/ — Modular trap generators.
  • honeypy/templates/worker.js — Cloudflare Worker template.

Getting Started

  1. Run python main.py.
  2. Follow the setup menu to configure your Telegram Bot Token and Chat ID.
  3. Generate the Cloudflare Worker code and deploy it to Cloudflare.
  4. Set the Worker URL in the HoneyPy setup.
  5. Generate honeytokens and monitor alerts!

🇷🇺 Русский

HoneyPy — это локальный инструмент для создания и мониторинга ловушек ("honeytokens" или "canary tokens"). Проект позволяет генерировать различные приманки (URL, файлы, ключи) и отслеживать их использование злоумышленниками с помощью бессерверной архитектуры Cloudflare Workers.

Особенности

  • 27 видов ловушек: Офисные документы, код, конфигурации DevOps и облачных провайдеров.
  • Замаскированные URL: Ссылки ловушек выглядят как легитимный трафик телеметрии (например, /api/v1/metrics/events/ZG9jeD...).
  • Бессерверный бэкенд: Использует Cloudflare Workers, что делает его бесплатным и надежным.
  • Сбор расширенных данных: Собирает IP, геолокацию, ASN, User-Agent, а также выполняет активный фингерпринтинг (сбор данных о железе: ОС, ядра процессора, разрешение экрана) для HTML/SVG ловушек.
  • Clean Architecture: Проект полностью отрефакторен по принципам SOLID. Добавление новых ловушек происходит путем добавления нового модуля без изменения ядра.
  • Двуязычный интерфейс: CLI автоматически переключается между русским и английским в зависимости от языка системы.

Структура проекта

  • main.py — Точка входа в программу.
  • honeypy/cli/app.py — Консольный интерфейс с использованием Rich.
  • honeypy/core/ — Логика конфигурации и локализации (i18n).
  • honeypy/generators/ — Модули генерации различных типов токенов.
  • honeypy/templates/worker.js — Шаблон кода для Cloudflare Worker'а.

Быстрый старт

  1. Запустите python main.py.
  2. В меню Настройка укажите токен Telegram-бота и ваш Chat ID.
  3. Скопируйте сгенерированный код Worker'а и разверните его в Cloudflare.
  4. Внесите ссылку на ваш Cloudflare Worker в настройки HoneyPy.
  5. Генерируйте ловушки и ждите оповещений в Telegram!

About

HoneyPy is a local tool for creating and monitoring honeytokens (canary tokens). It allows you to generate various traps (URLs, documents, config files, scripts) and tracks their usage by attackers using a serverless architecture on Cloudflare Workers.

Topics

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages