Entorno Debian 12 completamente simulado, open source y listo para producción. Captura cada comando, descarga y credencial — y los convierte en inteligencia accionable.
El cliente SSH es open source y se despliega en tu infraestructura. El engine de emulación vive en la nube de CipherSentry y nunca sale de nuestros servidores.
Atacante │ conexión SSH ▼ [ Cliente SSH · open source · MIT ] ← se despliega en tu servidor │ acepta la conexión, reenvía cada comando │ HTTPS · API key ▼ [ CipherSentry Shell API · privada ] ← nuestro engine, en la nube ├── VFS Debian 12 aislado por sesión ├── 70+ comandos emulados · pipelines · REPLs ├── captura de payloads sin ejecución real └── logs centralizados con metadatos completos
Captura usuario, contraseña, método auth y versión del cliente SSH.
Árbol de directorios Debian 12 completo. Aislado por sesión.
ls, ps, netstat, wget, curl, gcc, python3 y muchos más, con salida realista.
Descarga y almacena ficheros sin ejecutarlos. Análisis de tipo ELF/shell/ZIP.
Cada evento con timestamp preciso. Exportable a JSON.
País, ciudad y ASN por IP atacante. Mapa interactivo integrado.
Tuberías, redirects, variables de entorno y REPLs interactivos (Python, Perl).
Panel web con análisis avanzado, mapas y reconstrucción de terminal.
Captura sesiones SFTP y ejecuciones directas (sin shell interactivo).
Imagen ligera lista para desplegar. Variables de entorno configurables.
Eventos en JSON con metadatos completos, agregados en un único punto.
Endpoints JSON para integrar con SIEM, XDR o tu propia plataforma.
El cliente SSH es siempre gratis y open source. Los planes miden el uso de la Shell API por comandos al mes. Empieza gratis, sin tarjeta de crédito.
Pago por tarjeta próximamente. Escríbenos para activar tu plan ahora.
Los logs en JSON Lines se ingieren directamente en tus herramientas de análisis.
1 · Clonar el repositorio
git clone https://github.com/ciphersentry/honeypot.git
cd honeypot
2 · Arrancar con Docker (recomendado)
HONEYPOT_PORT=22 docker compose up -d
docker compose logs -f
3 · O instalar directamente
pip install -r requirements.txt
python3 honeypot.py --port 2222 --verbose
4 · Verificar capturas
tail -f logs/honeypot.log | python3 -m json.tool