Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kippo-g0tmi1k — SSH-Honeypot mit mittlerer Interaktion, der Brute-Force-Angriffe und vollständige Shell-Interaktionen von Angreifern protokolliert, mit Anpassungsoptionen zur Reduzierung von Fingerprinting. | Kitploit
Tools/GitHubGitHub/g0tmi1k/kippo-g0tmi1k
DefensivwerkzeugePasswortangriffeInformationsbeschaffungNetzwerksicherheitEinbruchserkennungIncident ResponseLog-AnalyseArchived
GitHubg0tmi1k/kippo-g0tmi1k

kippo-g0tmi1k

SSH-Honeypot mit mittlerer Interaktion, der Brute-Force-Angriffe und vollständige Shell-Interaktionen von Angreifern protokolliert, mit Anpassungsoptionen zur Reduzierung von Fingerprinting.

Repository anzeigen
1351vor 12 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Kippo

Kippo ist ein SSH-Honeypot mit mittlerer Interaktion, der entwickelt wurde, um Brute-Force-Angriffe und, was am wichtigsten ist, die gesamte Shell-Interaktion des Angreifers zu protokollieren.

Original-Homepage: https://code.google.com/p/kippo/.

Fork

Dies ist ein persönlicher öffentlicher Fork von Kippo, der zusätzliche Funktionen sowie Änderungen enthält, um die Wahrscheinlichkeit eines Fingerabdrucks des Honeypots zu verringern.

Dies basiert auf "Kippo Honeypot v0.8 (svn r248 - 2014-05-19)".


(Erforderlich) Schnelleinrichtung

Getestet auf Debian 7 stable.

root@kitploit:~
apt-get update
apt-get -y install openssl  python python-dev python-openssl python-pyasn1 python-twisted  git
git clone git://github.com/g0tmi1k/kippo.git /opt/kippo/
cp -n /opt/kippo/kippo.cfg{.dist,}
chown -R nobody\:nogroup /opt/kippo/
su nobody -c '/bin/bash /opt/kippo/start.sh'

(Empfohlen) Port 22

Es ist möglich, "iptables" zu verwenden und den Datenverkehr auf Port TCP 2222 (Kippos Standardport) umzuleiten, oder... "authbind" zu verwenden, um dem nicht-privilegierten Nicht-Benutzer (nobody) die Nutzung des privilegierten Ports TCP 22 (Standard-SSH-Port) zu ermöglichen.

root@kitploit:~
apt-get -y install authbind
touch /etc/authbind/byport/22
chown nobody\:nogroup /etc/authbind/byport/22
chmod 0777 /etc/authbind/byport/22
sed -i 's/^twistd /authbind --deep twistd /' /opt/kippo/start.sh
sed -i 's/^ssh_port = .*/ssh_port = 22/' /opt/kippo/kippo.cfg
[ -e /opt/kippo/kippo.pid ] && kill $(cat /opt/kippo/kippo.pid) && sleep 2
su nobody -c '/bin/bash /opt/kippo/start.sh'

...Vergessen Sie nicht, vorher den "echten" SSH-Port zu ändern!.

root@kitploit:~
sed -i 's/^Port .*/Port 222/' /etc/ssh/sshd_config
service ssh restart

(Optional) Einzigartige Anpassung

Einige Vorschläge, wie die Anpassung erweitert werden kann, um die Instanz einzigartig zu machen (und somit die Erkennungswahrscheinlichkeit zu verringern).

Hostname

root@kitploit:~
...
hostname = uniquehostname
...

Datei: ./kippo.cfg


root@kitploit:~
uniquehostname

Datei: ./honeyfs/etc/hostname


root@kitploit:~
...
127.0.0.1    uniquehostname
....

Datei: ./honeyfs/etc/hosts

SSH-Version

root@kitploit:~
...
ssh_version_string = SSH-2.0-OpenSSH_6.0p1 Debian-4
...

Datei: ./kippo.cfg

SSH-Banner

root@kitploit:~
*************************************************************
*        All connections are monitored and recorded.        *
* Disconnect IMMEDIATELY if you are not an authorized user! *
*************************************************************

Datei: ./honeyfs/etc/issue.net

Zusätzliche Honeypot-Anmeldedaten hinzufügen

Dies fügt "Password1" zur Liste der akzeptierten Passwörter hinzu.

Hinweis: Das Hinzufügen von "*" akzeptiert jedes eingegebene Passwort.

root@kitploit:~
cd /opt/kippo/ && python utils/passdb.py data/pass.db add Password1

Gefälschte "Beute" hinzufügen

Der folgende Befehl erzeugt eine "gefälschte" Datei in /root/accounts.zip.enc (die 7 MB groß ist).

root@kitploit:~
dd if=/dev/urandom of=honeyfs/root/accounts.zip.enc bs=1M count=7

Sonstiges

Dies sind nur einige Vorschläge - fühlen Sie sich frei, den Honeypot nach Belieben zu verändern!


"Verräterische Anzeichen" des Honeypots

Kippo ist eine "simulierte Umgebung". Die Angreifer werden in ein "kontrolliertes Gefängnis" gesteckt, das nur auf vordefinierte (sogenannte whitelisted) Befehle/Dateien reagiert. Dadurch kann es sich verraten, zum Beispiel:

  • Fehlende Kernbefehle - Kippo simuliert verschiedene "gängige" Befehle, aber wenn der Angreifer einen "ungängigen" Befehl verwendet oder eine nicht registrierte Antwort anfordert (wenn sie standardmäßig vorhanden sein sollte), meldet es "command not found" oder gibt eine falsche Antwort.
  • Zeitstempel in Protokolldateien - einige der Protokolldateien sind "statisch" und werden nicht mit dem Datum oder den Aktionen des Angreifers aktualisiert.
  • ...Verschiedene andere Probleme.

Kippo ist weit von "perfekt" entfernt und kann von einem erfahrenen Angreifer leicht identifiziert werden. Es könnte jedoch einen Amateur-Angreifer verwirren oder sogar täuschen, sodass er es für echt hält. Infolgedessen zeigt Kippo an, wenn sich jemand an einem Ort befindet, an dem er nicht sein sollte (also ein Frühwarnsystem) - außerdem macht es Spaß, die Wiederholungen anzusehen ;).


Warnungen & Rechtliches

Nicht verwenden, wenn Sie die Risiken nicht akzeptieren. Der/die Autor(en) können nicht für die Verwendung dieses Programms verantwortlich gemacht werden, einschließlich eines möglichen Datenverlusts und/oder Schäden.

Dieser Code wurde entworfen und erstellt, um unautorisierte Benutzer in das System und das Netzwerk einzuladen, in dem er ausgeführt wird. Infolgedessen können sie bösartige Aktionen auf Ihrem Gerät/Ihren Geräten durchführen.

Der Code selbst (z. B. der wget-Befehl) kann verwendet werden, um eine Verbindung zu Diensten herzustellen, die möglicherweise öffentlich exponiert sind oder nicht. Außerdem gibt es verschiedene "DoS"-Schwachstellen, da es keine Einschränkungen beim Zugriff auf Ressourcen gibt. Der Code selbst wurde auch keinem Sicherheitsaudit unterzogen.

Wenn Sie ihn verwenden möchten, wird dringend empfohlen, ihn auf einer sicheren, aktuellen, isolierten Maschine auszuführen, die keine sensiblen Informationen enthält und vom Rest des Netzwerks getrennt ist (z. B. DMZ-Zone).

Tool herunterladen