
Honeypot de Exim para intentos de explotación de CVE-2019-10149.
Nombres de dominio.
Control de registros DNS.
Otro Servidor de Correo
Debian 9
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
./install_StickyExim.sh "definitelynotahoneypot.com" "[email protected]"
Después de la instalación, se enviará un correo de prueba a la dirección de correo electrónico que proporcionaste arriba. Si no recibes un correo, revisa el registro de correo (/var/log/exim4/maillog).
nano honey_harvester_exim_cve-2019-10149.sh
Necesitas encontrar y actualizar dos variables al inicio de este script.
Este es el correo electrónico que aparecerá en los informes de abuso que se envíen. Por lo tanto, debe ser una dirección de correo electrónico válida. Es posible que te contacten las personas que reciben estos informes.
Ejemplo: [email protected] str_my_abuse_email_address_to_use_in_from_field=''
Esta dirección de correo electrónico debe ser diferente de "str_my_abuse_email_address_to_use_in_from_field". Este correo se utiliza para enviarte una copia de los informes de abuso para que estés al tanto de que se encontró un ataque. Dado que el dominio "str_my_abuse_email_address_to_use_in_from_field" será local para este sistema honeypot, no intentará enviar a un remoto. Sugiero agregar un subdominio.
Ejemplo: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''
Si quieres probar para confirmar que el honeypot funciona, puedes usar este otro proyecto que encontré. https://github.com/cowbe0x004/eximrce-CVE-2019-10149