Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sshhipot — فخ SSH عالي التفاعل من نوع MitM | Kitploit
أدوات/GitHubGitHub/magisterquis/sshhipot
أدوات دفاعيةأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubmagisterquis/sshhipot

sshhipot

فخ SSH عالي التفاعل من نوع MitM

عرض المستودع
17547منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الإصدار 2 قيد التطوير. يُرجى التبديل إلى الفرع v2، والبناء، والتشغيل باستخدام -h.

SSHHiPot

مُصيدة تفاعلية عالية المستوى لـ SSH (حسنًا، هي في الحقيقة وكيل SSH يُسجّل الدخول).

لا تزال قيد التطوير إلى حدٍ ما. لا تتردد في استخدام go install لهذا المستودع إذا كنت ترغب في تجربتها. شغّلها باستخدام -h لرؤية المزيد من الخيارات. على وجه الخصوص، التسجيل قاسٍ بعض الشيء.

في يوم من الأيام سيكون هناك توثيق أفضل، حقًا.

الفكرة العامة هي أن sshlowpot يعمل في مكان ما بين المهاجم وخادم SSH الحقيقي بحيث يسجّل المهاجم الدخول إلى المُصيدة، وتقوم المُصيدة بتسجيل الدخول إلى الخادم.

اتصل بي

في هذه المرحلة من التطوير، ربما يكون من الأسهل العثور عليّ على Freenode أكثر من أي شيء آخر، على الرغم من أن قراءة المصدر هي خيار آخر. إنه ليس بهذا الألم. يمكن العثور علي عادةً باسم magisterquis في #devious على Freenode.

التثبيت

root@kitploit:~
go install github.com/magisterquis/sshhipot

إذا لم يكن لديك go متاحًا، فلا تتردد في سؤالي (أو أي شخص لديه) عن الملفات الثنائية المُجمّعة. يمكن صنعها لمجموعة مختلفة من المنصات.

الإعدادات

معظم الخيارات يجب أن تكون قابلة للاستخدام كما هي. الخيارات التي أتوقع أنها ستحتاج إلى تهيئة:

يُرجى ملاحظة أن الخادم يستمع افتراضيًا على المنفذ 2222. ستحتاج إلى استخدام pf أو iptables أو أي جدار ناري آخر لإعادة توجيه المنفذ. ربما تكون فكرة سيئة جدًا تشغيله كجذر. لا تفعل ذلك.

يوجد سجل عام يُرسل إلى stdout. وتُخزّن سجلات أكثر تفصيلاً في مجلد يُسمى conns افتراضيًا (العلم -d). في الوقت الحالي، تُرسل السجلات المفصلة أيضًا إلى stderr.

المساهمات

نعم، من فضلك.

ويندوز

مكتوب بلغة Go، لذا ربما؟ أرسل لي طلب سحب إذا لم يعمل.

تنزيل الأداة
الخيارالاستخدام
-ckملف هوية SSH (أي id_rsa) لاستخدامه للمصادقة على الخادم.
-csعنوان الخادم. يمكن أن يكون حلقة محلية حتى.
-cuحسنًا، ربما لم يكن root افتراضيًا جيدًا. test أفضل على الأرجح.
-pجرب 123456 أو شيء أكثر شيوعًا من hunter2. طالع أيضًا العلم -pf.
-sfبصمة المفتاح المضيف للخادم الحقيقي (يمكن الحصول عليها باستخدام `ssh-keyscan hostname 2>/dev/null