Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kippo — Kippo - وعاء عسل SSH | Kitploit
أدوات/GitHubGitHub/desaster/kippo
جمع المعلوماتأمن الشبكاتاستخبارات التهديداتكشف التسلل
GitHubdesaster/kippo

kippo

Kippo - وعاء عسل SSH

عرض المستودع
1.7k280منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ملاحظة: للتطوير الأحدث، راجع فرع ميشيل أوسترهوف

كيبو

كيبو هو مصيدة SSH تفاعلية متوسطة مصممة لتسجيل هجمات القوة الغاشمة، والأهم من ذلك، تسجيل كامل التفاعل مع القشرة (shell) الذي يقوم به المهاجم.

كيبو مستوحى من كوجوني ولكنه ليس مبنيًا عليه.

عرض توضيحي

فيما يلي بعض السجلات المثيرة للاهتمام من تثبيت مباشر لكيبو (يمكن عرضها عبر متصفح ويب بمساعدة Ajaxterm). لاحظ أن بعض الأوامر قد تم تحسينها منذ تسجيل هذه السجلات.

  • 2009-11-22
  • 2009-11-23
  • 2009-11-23
  • 2010-03-16

الميزات

بعض الميزات المثيرة للاهتمام:

  • نظام ملفات وهمي مع إمكانية إضافة/إزالة الملفات. يتضمن نظام ملفات وهمي كامل يحاكي تثبيت دبيان 5.0
  • إمكانية إضافة محتويات ملفات وهمية حتى يتمكن المهاجم من cat ملفات مثل /etc/passwd. يتضمن فقط محتويات ملفات ضئيلة
  • سجلات الجلسة مخزنة بتنسيق متوافق مع UML لإعادة التشغيل بسهولة مع التوقيتات الأصلية
  • تمامًا مثل كوجوني، يحفظ كيبو الملفات التي تم تنزيلها باستخدام wget لفحصها لاحقًا
  • خداع؛ يتظاهر SSH بالاتصال بمكان ما، والخروج لا يخرج فعليًا، إلخ

المتطلبات

البرمجيات المطلوبة:

  • نظام تشغيل (تم اختباره على دبيان، سنت أو إس، فري بي إس دي، وويندوز 7)
  • بايثون 2.5+
  • توويستد 8.0 إلى 15.1.0
  • باي كريبتو
  • زوب إنترفيس

انظر الويكي لبعض تعليمات التثبيت.

كيفية تشغيله؟

قم بتعديل kippo.cfg حسب رغبتك، ثم ابدأ تشغيل المصيدة عن طريق تشغيل:

./start.sh

start.sh هو نص برمجي بسيط يقوم بتشغيل كيبو في الخلفية باستخدام twistd. يمكن إعطاء خيارات تشغيل مفصلة عن طريق تشغيل twistd يدويًا. على سبيل المثال، لتشغيل كيبو في المقدمة:

twistd -y kippo.tac -n

افتراضيًا، يستمع كيبو لاتصالات SSH على المنفذ 2222. يمكنك تغيير ذلك، ولكن لا تغيره إلى 22 لأنه يتطلب صلاحيات الجذر. استخدم إعادة توجيه المنافذ بدلاً من ذلك. (مزيد من المعلومات: جعل كيبو في متناول اليد).

الملفات المهمة:

  • dl/ - الملفات التي تم تنزيلها باستخدام wget تُخزن هنا
  • log/kippo.log - مخرجات السجل/التصحيح
  • log/tty/ - سجلات الجلسة
  • utils/playlog.py - أداة لإعادة تشغيل سجلات الجلسة
  • utils/createfs.py - يُستخدم لإنشاء fs.pickle
  • fs.pickle - نظام الملفات الوهمي
  • honeyfs/ - محتويات الملفات لنظام الملفات الوهمي - لا تتردد في نسخ نظام حقيقي هنا

هل هو آمن؟

ربما. انظر الأسئلة الشائعة

لدي بعض الأسئلة!

أنا متاح قد أكون متاحًا عبر البريد الإلكتروني: desaster في gmail نقطة com، أو كـ desaster على قناة #honeypots في شبكة freenode IRC.

تنزيل الأداة