Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sshhipot — Hochinteraktiver MitM-SSH-Honeypot | Kitploit
Tools/GitHubGitHub/magisterquis/sshhipot
DefensivwerkzeugeNetzwerksicherheitPenetrationstestsRed Teaming
GitHubmagisterquis/sshhipot

sshhipot

Hochinteraktiver MitM-SSH-Honeypot

Repository anzeigen
17547vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Version 2 befindet sich in der Entwicklung. Bitte wechseln Sie zum v2-Branch, bauen Sie und führen Sie es mit -h aus.

SSHHiPot

Hochinteraktiver SSH-Honeypot (okay, es ist wirklich ein protokollierender SSH-Proxy).

Immer noch mehr oder weniger eine Baustelle. Sie können dieses Repository gerne mit go install installieren, wenn Sie es ausprobieren möchten. Führen Sie es mit -h aus, um weitere Optionen zu sehen. Insbesondere die Protokollierung ist etwas grob.

Eines Tages wird es wirklich eine bessere Dokumentation geben.

Die allgemeine Idee ist, dass sshlowpot irgendwo zwischen dem Angreifer und dem echten SSH-Server läuft, sodass der Angreifer sich beim Honeypot anmeldet und der Honeypot sich beim Server anmeldet.

Kontakt

In diesem Entwicklungsstadium ist es wahrscheinlich einfacher, mich auf Freenode zu finden als alles andere, obwohl das Lesen des Quellcodes eine andere Möglichkeit ist. Es ist nicht so schmerzhaft. Ich bin normalerweise als magisterquis in #devious auf freenode zu finden.

Installation

root@kitploit:~
go install github.com/magisterquis/sshhipot

Wenn Sie kein Go zur Verfügung haben, können Sie mich (oder jemanden, der es hat) gerne nach kompilierten Binärdateien fragen. Diese können für eine Reihe verschiedener Plattformen erstellt werden.

Konfiguration

Die meisten Optionen sollten wie vorgegeben verwendbar sein. Diejenigen, die meiner Erwartung nach konfiguriert werden müssen:

Bitte beachten Sie, dass der Server standardmäßig auf Port 2222 hört. Sie müssen pf oder iptables oder eine andere Firewall verwenden, um den Port umzuleiten. Es ist wahrscheinlich eine wirklich schlechte Idee, es als root auszuführen. Tun Sie das nicht.

Es gibt ein allgemeines Log, das nach stdout geht. Granularere Logs gehen standardmäßig in ein Verzeichnis namens conns (-d-Flag). Derzeit gehen die granularen Logs auch nach stderr.

Beiträge

Ja, bitte.

Windows

Es ist in Go geschrieben, also wahrscheinlich? Senden Sie mir einen Pull-Request, wenn es nicht funktioniert.

Tool herunterladen
OptionVerwendung
-ckSSH-Identitätsdatei (d.h. id_rsa) zur Authentifizierung auf dem Server.
-csAdresse des Servers. Kann sogar Loopback sein.
-cuOkay, vielleicht war root keine gute Voreinstellung. test ist wahrscheinlich besser.
-pVersuchen Sie 123456 oder etwas Geläufigeres als hunter2. Siehe auch das -pf-Flag.
-sfFingerabdruck des tatsächlichen Server-Host-Keys (abrufbar mit `ssh-keyscan hostname 2>/dev/null