
Exim Honeypot für CVE-2019-10149 Exploit-Versuche.
Domainnamen.
DNS-Eintragskontrolle.
Ein weiterer Mailserver
Debian 9
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
./install_StickyExim.sh "definitelynotahoneypot.com" "[email protected]"
Nach der Installation wird eine Test-E-Mail an die von Ihnen oben angegebene E-Mail-Adresse gesendet. Wenn Sie keine E-Mail erhalten, überprüfen Sie das Mail-Log (/var/log/exim4/maillog).
nano honey_harvester_exim_cve-2019-10149.sh
Sie müssen zwei Variablen am Anfang dieses Skripts finden und aktualisieren.
Dies ist die E-Mail-Adresse, die in den gesendeten Missbrauchsmeldungen erscheint. Sie muss eine gültige E-Mail-Adresse sein. Möglicherweise werden Sie von den Empfängern dieser Meldungen kontaktiert.
Beispiel: [email protected] str_my_abuse_email_address_to_use_in_from_field=''
Diese E-Mail-Adresse muss sich von der "str_my_abuse_email_address_to_use_in_from_field" unterscheiden. Diese E-Mail wird verwendet, um Ihnen eine Kopie einer Missbrauchsmeldung zu senden, damit Sie wissen, dass ein Angriff gefunden wurde. Da die Domain von "str_my_abuse_email_address_to_use_in_from_field" lokal zu diesem Honigtopf-System gehört, wird nicht versucht, eine Fernverbindung herzustellen. Ich empfehle, eine Subdomain hinzuzufügen.
Beispiel: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''
Wenn Sie testen möchten, ob der Honigtopf funktioniert, können Sie dieses andere Projekt verwenden, das ich gefunden habe. https://github.com/cowbe0x004/eximrce-CVE-2019-10149