Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
StickyExim — خادع Exim لمحاولات استغلال CVE-2019-10149. | Kitploit
أدوات/GitHubGitHub/brets0150/stickyexim
تحليل الثغرات الأمنيةاستخبارات التهديداتالاستجابة للحوادثأمان البريد الإلكتروني
GitHubbrets0150/stickyexim

StickyExim

خادع Exim لمحاولات استغلال CVE-2019-10149.

عرض المستودع
315منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

StickyExim

HoneyPot بريد إلكتروني

الميزات

  • سهل النشر. تقوم نصوص التثبيت بكل العمل.
  • يتم إنشاء تقارير الإساءة وإرسالها تلقائيًا إلى ملك IP المهاجم.
  • يتم تخزين تقارير الإساءة مع تجزئة عند وقت الإنشاء في حالة الحاجة إليها لاحقًا.

المتطلبات

  • أسماء النطاقات.

    • نطاق حقيقي واحد تستخدمه للبريد الإلكتروني العادي. مثال: myrealdomain.com
    • نطاق واحد لـ HoneyPot (النُصب). مثال: myhoneydomain.com
  • التحكم في سجلات DNS.

    • أضف بطاقة بدل (Wild card) لجميع النطاقات الفرعية لـ myhoneydomain.com لتشير إلى IP خادم البريد للنطاق myrealdomain.com. في Bind سيبدو هذا كالتالي "*.myhoneydomain.com. IN A 1.1.1.1."
  • خادم بريد آخر

    • أي شيء سيعمل. يمكنك فقط استخدام خادم البريد العادي الخاص بك؛ لا توجد متطلبات خاصة. هذا فقط لاستقبال رسائل البريد الإلكتروني عليه.
    • اجعل "myhoneydomain.com" و "log.myhoneydomain.com" اسمًا بديلاً للنطاق (Domain Alias) لـ "myrealdomain.com"
    • أنشئ الحساب "[email protected]".
  • Debian 9

    • قد يعمل مع إصدارات أخرى من Debian، ولكن تم إجراء جميع الاختبارات على الإصدار 9.

التثبيت


root@kitploit:~
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
مثال:
root@kitploit:~
./install_StickyExim.sh  "definitelynotahoneypot.com" "[email protected]"

بعد التثبيت، سيتم إرسال بريد إلكتروني اختباري إلى عنوان البريد الإلكتروني الذي قدمته أعلاه. إذا لم تستلم بريدًا إلكترونيًا، تحقق من سجل البريد (/var/log/exim4/maillog).


التهيئة

root@kitploit:~
nano honey_harvester_exim_cve-2019-10149.sh

عليك العثور على وتحديث متغيرين في أعلى هذا النص البرمجي.

هذا هو البريد الإلكتروني الذي سيظهر في تقارير الإساءة التي يتم إرسالها. لذا يجب أن يكون عنوان بريد إلكتروني صالحًا. قد يتم الاتصال بك من قبل الأشخاص الذين يتلقون هذه التقارير.

مثال: [email protected] str_my_abuse_email_address_to_use_in_from_field=''

يجب أن يكون عنوان البريد الإلكتروني هذا مختلفًا عن "str_my_abuse_email_address_to_use_in_from_field". يستخدم هذا البريد الإلكتروني لإرسال نسخة من تقارير الإساءة إليك حتى تكون على علم بوجود هجوم. نظرًا لأن نطاق "str_my_abuse_email_address_to_use_in_from_field" سيكون محليًا لنظام HoneyPot هذا، فلن يحاول الإرسال إلى جهاز بعيد. أقترح إضافة نطاق فرعي.

مثال: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''


الاختبار

إذا كنت ترغب في الاختبار للتأكد من أن HoneyPot يعمل، يمكنك استخدام هذا المشروع الآخر الذي وجدته. https://github.com/cowbe0x004/eximrce-CVE-2019-10149

ملاحظة: سيرسل هذا تقرير إساءة إلى ملك IP الذي تختبر منه (أي مزود خدمة الإنترنت الخاص بك). الاستخدام على مسؤوليتك الخاصة.

صيد سعيد!

تنزيل الأداة