Read this in Russian or English.
HoneyPy is a local tool for creating and monitoring honeytokens (canary tokens). It allows you to generate various traps (URLs, documents, config files, scripts) and tracks their usage by attackers using a serverless architecture on Cloudflare Workers.
- 27 Trap Types: Documents, Code, Configs (DevOps, Cloud, Linux/Win).
- Stealth URLs: All trap URLs are masked (e.g.
/api/v1/metrics/events/ZG9jeD...) and won't raise suspicion. - Serverless Backend: Uses Cloudflare Workers for 100% uptime and resilience.
- Rich Telemetry: Extracts IP, Geolocation, ASN, User-Agent, and actively fingerprints hardware (Screen size, Cores, OS, Language) for HTML/SVG traps.
- Clean Architecture: Refactored to strictly follow SOLID principles with a modular design.
- Bilingual CLI: Automatically switches between English and Russian based on your OS language.
main.py— Entry point.honeypy/cli/app.py— Rich-based CLI application.honeypy/core/— Configuration & i18n management.honeypy/generators/— Modular trap generators.honeypy/templates/worker.js— Cloudflare Worker template.
- Run
python main.py. - Follow the setup menu to configure your Telegram Bot Token and Chat ID.
- Generate the Cloudflare Worker code and deploy it to Cloudflare.
- Set the Worker URL in the HoneyPy setup.
- Generate honeytokens and monitor alerts!
HoneyPy — это локальный инструмент для создания и мониторинга ловушек ("honeytokens" или "canary tokens"). Проект позволяет генерировать различные приманки (URL, файлы, ключи) и отслеживать их использование злоумышленниками с помощью бессерверной архитектуры Cloudflare Workers.
- 27 видов ловушек: Офисные документы, код, конфигурации DevOps и облачных провайдеров.
- Замаскированные URL: Ссылки ловушек выглядят как легитимный трафик телеметрии (например,
/api/v1/metrics/events/ZG9jeD...). - Бессерверный бэкенд: Использует Cloudflare Workers, что делает его бесплатным и надежным.
- Сбор расширенных данных: Собирает IP, геолокацию, ASN, User-Agent, а также выполняет активный фингерпринтинг (сбор данных о железе: ОС, ядра процессора, разрешение экрана) для HTML/SVG ловушек.
- Clean Architecture: Проект полностью отрефакторен по принципам SOLID. Добавление новых ловушек происходит путем добавления нового модуля без изменения ядра.
- Двуязычный интерфейс: CLI автоматически переключается между русским и английским в зависимости от языка системы.
main.py— Точка входа в программу.honeypy/cli/app.py— Консольный интерфейс с использованием Rich.honeypy/core/— Логика конфигурации и локализации (i18n).honeypy/generators/— Модули генерации различных типов токенов.honeypy/templates/worker.js— Шаблон кода для Cloudflare Worker'а.
- Запустите
python main.py. - В меню
Настройкаукажите токен Telegram-бота и ваш Chat ID. - Скопируйте сгенерированный код Worker'а и разверните его в Cloudflare.
- Внесите ссылку на ваш Cloudflare Worker в настройки HoneyPy.
- Генерируйте ловушки и ждите оповещений в Telegram!