
خادع Exim لمحاولات استغلال CVE-2019-10149.
أسماء النطاقات.
التحكم في سجلات DNS.
خادم بريد آخر
Debian 9
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
./install_StickyExim.sh "definitelynotahoneypot.com" "[email protected]"
بعد التثبيت، سيتم إرسال بريد إلكتروني اختباري إلى عنوان البريد الإلكتروني الذي قدمته أعلاه. إذا لم تستلم بريدًا إلكترونيًا، تحقق من سجل البريد (/var/log/exim4/maillog).
nano honey_harvester_exim_cve-2019-10149.sh
عليك العثور على وتحديث متغيرين في أعلى هذا النص البرمجي.
هذا هو البريد الإلكتروني الذي سيظهر في تقارير الإساءة التي يتم إرسالها. لذا يجب أن يكون عنوان بريد إلكتروني صالحًا. قد يتم الاتصال بك من قبل الأشخاص الذين يتلقون هذه التقارير.
مثال: [email protected] str_my_abuse_email_address_to_use_in_from_field=''
يجب أن يكون عنوان البريد الإلكتروني هذا مختلفًا عن "str_my_abuse_email_address_to_use_in_from_field". يستخدم هذا البريد الإلكتروني لإرسال نسخة من تقارير الإساءة إليك حتى تكون على علم بوجود هجوم. نظرًا لأن نطاق "str_my_abuse_email_address_to_use_in_from_field" سيكون محليًا لنظام HoneyPot هذا، فلن يحاول الإرسال إلى جهاز بعيد. أقترح إضافة نطاق فرعي.
مثال: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''
إذا كنت ترغب في الاختبار للتأكد من أن HoneyPot يعمل، يمكنك استخدام هذا المشروع الآخر الذي وجدته. https://github.com/cowbe0x004/eximrce-CVE-2019-10149