
فخ SSH عالي التفاعل من نوع MitM
v2، والبناء، والتشغيل باستخدام -h.مُصيدة تفاعلية عالية المستوى لـ SSH (حسنًا، هي في الحقيقة وكيل SSH يُسجّل الدخول).
لا تزال قيد التطوير إلى حدٍ ما. لا تتردد في استخدام go install لهذا المستودع إذا كنت ترغب في تجربتها. شغّلها باستخدام -h لرؤية المزيد من الخيارات. على وجه الخصوص، التسجيل قاسٍ بعض الشيء.
في يوم من الأيام سيكون هناك توثيق أفضل، حقًا.
الفكرة العامة هي أن sshlowpot يعمل في مكان ما بين المهاجم وخادم SSH الحقيقي بحيث يسجّل المهاجم الدخول إلى المُصيدة، وتقوم المُصيدة بتسجيل الدخول إلى الخادم.
في هذه المرحلة من التطوير، ربما يكون من الأسهل العثور عليّ على Freenode أكثر من أي شيء آخر، على الرغم من أن قراءة المصدر هي خيار آخر. إنه ليس بهذا الألم. يمكن العثور علي عادةً باسم magisterquis في #devious على Freenode.
go install github.com/magisterquis/sshhipot
إذا لم يكن لديك go متاحًا، فلا تتردد في سؤالي (أو أي شخص لديه) عن الملفات الثنائية المُجمّعة. يمكن صنعها لمجموعة مختلفة من المنصات.
معظم الخيارات يجب أن تكون قابلة للاستخدام كما هي. الخيارات التي أتوقع أنها ستحتاج إلى تهيئة:
يُرجى ملاحظة أن الخادم يستمع افتراضيًا على المنفذ 2222. ستحتاج إلى استخدام pf أو iptables أو أي جدار ناري آخر لإعادة توجيه المنفذ. ربما تكون فكرة سيئة جدًا تشغيله كجذر. لا تفعل ذلك.
يوجد سجل عام يُرسل إلى stdout. وتُخزّن سجلات أكثر تفصيلاً في مجلد يُسمى conns افتراضيًا (العلم -d). في الوقت الحالي، تُرسل السجلات المفصلة أيضًا إلى stderr.
نعم، من فضلك.
مكتوب بلغة Go، لذا ربما؟ أرسل لي طلب سحب إذا لم يعمل.
| الخيار | الاستخدام |
|---|
-ck | ملف هوية SSH (أي id_rsa) لاستخدامه للمصادقة على الخادم. |
-cs | عنوان الخادم. يمكن أن يكون حلقة محلية حتى. |
-cu | حسنًا، ربما لم يكن root افتراضيًا جيدًا. test أفضل على الأرجح. |
-p | جرب 123456 أو شيء أكثر شيوعًا من hunter2. طالع أيضًا العلم -pf. |
-sf | بصمة المفتاح المضيف للخادم الحقيقي (يمكن الحصول عليها باستخدام `ssh-keyscan hostname 2>/dev/null |