
A Wordpress Honeypot
Wordpot ist ein Wordpress-Honeypot, der Sondierungen nach Plugins, Themes, timthumb und anderen gängigen Dateien erkennt, die zum Fingerprinting einer Wordpress-Installation verwendet werden.
$ python wordpot.py --help
Usage: wordpot.py [options]
Options:
-h, --help show this help message and exit
--host=HOST Host address
--port=PORT Port address
--title=TITLE Blog Title
--theme=THEME Default theme name
--plugins=PLUGINS Fake installed plugins
--themes=THEMES Fake installed plugins
--ver=VERSION Wordpress version
Um den Honeypot zu konfigurieren, können Sie die Konfigurationsdatei wordpot.conf bearbeiten oder Argumente über die Befehlszeilenschnittstelle wie oben gezeigt bereitstellen.
Sie können ein Wordpress-Theme wie in einer normalen Wordpress-Installation verwenden, indem Sie den Theme-Ordner in das Verzeichnis static/wp-content/themes/ legen. Möglicherweise müssen Sie auch das HTML-Grundgerüst bearbeiten, das im Ordner templates/ gespeichert ist und nach Ihrem Theme benannt sein sollte (z. B. themename.html) – werfen Sie einen Blick auf twentyeleven.html, um zu sehen, wie es funktioniert.
Um das Theme zu verwenden, starten Sie wordpot mit der Theme-Option (Standardwert ist twentyeleven):
$ python wordpot --theme=THEMENAME
Vorlagen werden mit der Jinja2-Vorlagen-Engine erstellt.
Wordpot kann mit Plugins erweitert werden, um sein Verhalten zu verbessern oder einfach einige Funktionen zu erweitern.
Zum Beispiel können Sie ein Plugin schreiben, um eine bestimmte Schwachstelle in einem Wordpress-Plugin oder -Theme nachzuahmen.
Erfahren Sie mehr auf der dedizierten Wiki-Seite.
ISC-Lizenz.
Copyright (c) 2012, Gianluca Brindisi < [email protected] >
Die Erlaubnis, diese Software für jeden Zweck, mit oder ohne Gebühr, zu nutzen, zu kopieren, zu modifizieren und/oder zu verbreiten, wird hiermit erteilt, vorausgesetzt, dass der obige Copyright-Hinweis und dieser Erlaubnishinweis in allen Kopien enthalten sind.
DIE SOFTWARE WIRD "WIE BESEHEN" BEREITGESTELLT UND DER AUTOR LEHNT JEGLICHE GEWÄHRLEISTUNG IN BEZUG AUF DIESE SOFTWARE AB, EINSCHLIESSLICH ALLER KONKLUDENTEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT UND EIGNUNG. IN KEINEM FALL HAFTET DER AUTOR FÜR BESONDERE, DIREKTE, INDIREKTE ODER FOLGESCHÄDEN ODER FÜR IRGENDWELCHE SCHÄDEN, DIE AUS NUTZUNGSAUSFALL, DATENVERLUST ODER GEWINNEN RESULTIEREN, SEI ES AUS VERTRAG, VERSCHULDEN ODER EINER ANDEREN RECHTSHANDLUNG, DIE AUS DER NUTZUNG ODER LEISTUNG DIESER SOFTWARE ENTSTEHEN.