gorkemguler/Uvluk

GitHub: gorkemguler/Uvluk

一款基于 Docker 的动态 Web 蜜罐系统,通过实时切换伪装身份来捕获恶意流量并收集威胁情报。

Stars: 0 | Forks: 0

Uvluk Logo

Uvluk: Dynamic Web Honeypot & Threat Intelligence System

An advanced, deceptive, and containerized honeypot system for tracking automated scanners, brute-force bots, and malicious actors.

[![Docker](https://img.shields.io/badge/Docker-Enabled-blue?logo=docker&logoColor=white)](https://www.docker.com/) [![Python](https://img.shields.io/badge/Python-3.11-yellow?logo=python&logoColor=white)](https://www.python.org/) [![Flask](https://img.shields.io/badge/Flask-Framework-green?logo=flask&logoColor=white)](https://flask.palletsprojects.com/) [![License](https://img.shields.io/badge/License-MIT-purple.svg)](#license)
## 什么是 Uvluk? **Uvluk**(源自一个本地化术语,意为狭小、孤立的区域或陷阱)是一个高交互 Web 蜜罐系统,旨在捕获、记录和分析恶意 Web 流量。它具有独特的**变色龙引擎**,能够动态改变伪装,以诱捕不同类型的攻击者。 Uvluk 并非只展示一个静态页面,只需在管理仪表板中点击一下,它就可以变身为高价值目标,例如企业网关、WordPress 管理面板、phpMyAdmin 登录页面或 Fortinet 防火墙门户。 ## 主要功能 - 🦎 **变色龙架构(动态伪装):** 无需重启服务器即可立即切换蜜罐身份。 - `通用企业网关` - `WordPress (wp-login.php & 博客)` - `SecureGate 防火墙 (Fortinet 风格)` - `Web 控制面板 (cPanel/WHM 风格)` - `phpMyAdmin 登录` - `Nginx / Apache2 默认页面` - **实时管理仪表板:** 一个时尚的深色主题控制面板,用于查看攻击统计数据、热门攻击者 IP、目标路径以及捕获的凭据。 - **公开威胁 Feed:** 一个专门的、注重隐私的公开仪表板,以及一个原始的 `.txt` 威胁 Feed API,用于与社区共享攻击者 IP。 ## 📸 截图 ### 1. 实时管理仪表板 Admin Dashboard *Interactive charts and detailed logs of captured attacker data.* Public ### 2. 变色龙引擎(设置) Settings Panel *Switching the honeypot identity instantly.* ### 3. 蜜罐伪装实战 | 企业网关 | phpMyAdmin 陷阱 | WordPress 陷阱 | | :---: | :---: | :---: | | | || | | | | | | ## 快速开始(安装) Uvluk 完全基于 Docker 构建。你不需要在主机上安装 Python 或任何依赖项。 ### 1. 克隆仓库 ``` git clone https://github.com/yourusername/uvluk-honeypot.git cd uvluk-honeypot ``` ### 2. 配置环境变量 复制示例环境文件并设置你的安全密码: ``` cp .env.example .env ``` *在部署之前,请务必编辑 `.env` 并更改 `DASHBOARD_PASS` 和 `SECRET_KEY`!* ### 3. 构建并运行 以 detached 模式启动蜜罐和仪表板服务: ``` docker-compose up -d --build ``` ## 使用方法与端口 默认情况下,服务绑定到所有接口(`0.0.0.0`)的以下端口: - **蜜罐陷阱(目标):** `http://[YOUR-IP]:8080` - 这是你应该暴露给互联网(例如通过 Cloudflare Tunnel)以捕获攻击者的端口。 - **管理仪表板:** `http://[YOUR-IP]:5050` - 访问此处以查看统计数据和更改设置。**请将其保密或置于 WAF/Tunnel 之后。** - **公开统计与 Feed:** `http://[YOUR-IP]:5050/public` 和 `/public/threat_feed.txt` ### Cloudflare Tunnel 建议 为了获得最大的安全性,不要通过路由器直接暴露 8080 和 5050 端口。使用 **Cloudflare Zero Trust Tunnels** 将流量直接路由到 Docker 容器,而无需在你的网络上打开任何入站端口。 ## ⚖️ 法律免责声明 Uvluk 的开发严格用于**防御性安全研究、威胁情报收集和教育目的**。 模拟的登录页面是为了研究自动化扫描器行为而创建的通用复制品。它们不包含原始供应商的任何受版权保护的代码。开发者不承担任何责任,也不对因滥用本项目而造成的任何损害负责。请勿在未获得明确监控流量授权的网络上部署蜜罐。 *用 ❤️ 为网络安全社区开发。*
标签:BOF, CISA项目, Docker, Flask, Python, Web蜜罐, 后端开发, 威胁情报, 安全防御评估, 开发者工具, 无后门, 欺骗防御, 版权保护, 请求拦截, 逆向工具