Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/brets0150/stickyexim
SchwachstellenanalyseBedrohungsanalyseIncident ResponseE-Mail-Sicherheit
GitHubbrets0150/stickyexim

StickyExim

Exim Honeypot für CVE-2019-10149 Exploit-Versuche.

Repository anzeigen
315vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

StickyExim

Ein E-Mail-Honigtopf

Funktionen

  • Einfach bereitzustellen. Das Installationsskript erledigt die gesamte Arbeit.
  • Missbrauchsmeldungen werden automatisch erstellt und an den Besitzer der angreifenden IP gesendet.
  • Missbrauchsmeldungen werden zum Zeitpunkt der Erstellung mit einem Hash gespeichert, falls sie später benötigt werden.

Anforderungen

  • Domainnamen.

    • Eine echte Domain, die Sie für normale E-Mails verwenden. Beispiel: myrealdomain.com
    • Eine Domain für den/die Honigtopf/Honigtöpfe. Beispiel: myhoneydomain.com
  • DNS-Eintragskontrolle.

    • Fügen Sie einen Wildcard-Eintrag für alle Subdomains von myhoneydomain.com hinzu, der auf die IP des Mailservers der Domain myrealdomain.com zeigt. In Bind würde dies so aussehen: "*.myhoneydomain.com. IN A 1.1.1.1."
  • Ein weiterer Mailserver

    • Alles, was funktioniert, ist in Ordnung. Sie können einfach Ihren normalen E-Mail-Server verwenden; es gibt keine besonderen Anforderungen. Dieser dient lediglich zum Empfangen von E-Mails.
    • Machen Sie "myhoneydomain.com" und "log.myhoneydomain.com" zu Domain-Aliasen für "myrealdomain.com"
    • Erstellen Sie das Konto "[email protected]".
  • Debian 9

    • Funktioniert möglicherweise mit anderen Debian-Versionen, aber alle Tests wurden mit Version 9 durchgeführt.

Installation

Tool herunterladen

root@kitploit:~
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
Beispiel:
root@kitploit:~
./install_StickyExim.sh  "definitelynotahoneypot.com" "[email protected]"

Nach der Installation wird eine Test-E-Mail an die von Ihnen oben angegebene E-Mail-Adresse gesendet. Wenn Sie keine E-Mail erhalten, überprüfen Sie das Mail-Log (/var/log/exim4/maillog).


Konfiguration

root@kitploit:~
nano honey_harvester_exim_cve-2019-10149.sh

Sie müssen zwei Variablen am Anfang dieses Skripts finden und aktualisieren.

Dies ist die E-Mail-Adresse, die in den gesendeten Missbrauchsmeldungen erscheint. Sie muss eine gültige E-Mail-Adresse sein. Möglicherweise werden Sie von den Empfängern dieser Meldungen kontaktiert.

Beispiel: [email protected] str_my_abuse_email_address_to_use_in_from_field=''

Diese E-Mail-Adresse muss sich von der "str_my_abuse_email_address_to_use_in_from_field" unterscheiden. Diese E-Mail wird verwendet, um Ihnen eine Kopie einer Missbrauchsmeldung zu senden, damit Sie wissen, dass ein Angriff gefunden wurde. Da die Domain von "str_my_abuse_email_address_to_use_in_from_field" lokal zu diesem Honigtopf-System gehört, wird nicht versucht, eine Fernverbindung herzustellen. Ich empfehle, eine Subdomain hinzuzufügen.

Beispiel: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''


Testen

Wenn Sie testen möchten, ob der Honigtopf funktioniert, können Sie dieses andere Projekt verwenden, das ich gefunden habe. https://github.com/cowbe0x004/eximrce-CVE-2019-10149

HINWEIS: Dadurch wird eine Missbrauchsmeldung an den Besitzer der IP gesendet, von der aus Sie testen (d. h. Ihren ISP). Nutzung auf eigenes Risiko.

Viel Erfolg bei der Jagd!