Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/desaster/kippo
Recopilación de InformaciónSeguridad de RedesInteligencia de AmenazasDetección de Intrusiones
GitHubdesaster/kippo

kippo

Kippo - Honeypot SSH

Ver Repositorio
1.7k2801hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

NOTA: Para desarrollos más recientes, consulte el fork de Michel Oosterhof

Kippo

Kippo es un honeypot SSH de interacción media diseñado para registrar ataques de fuerza bruta y, lo más importante, toda la interacción de shell realizada por el atacante.

Kippo está inspirado, pero no basado, en Kojoney.

Demo

A continuación, algunos registros interesantes de una instalación en vivo de Kippo (visibles en un navegador web con la ayuda de Ajaxterm). Tenga en cuenta que algunos comandos pueden haber sido mejorados desde que se grabaron estos registros.

  • 2009-11-22
  • 2009-11-23
  • 2009-11-23
  • 2010-03-16

Características

Algunas características interesantes:

  • Sistema de archivos falso con la capacidad de agregar/eliminar archivos. Se incluye un sistema de archivos falso completo que se asemeja a una instalación de Debian 5.0
  • Posibilidad de agregar contenidos de archivo falsos para que el atacante pueda 'cat' archivos como /etc/passwd. Solo se incluyen contenidos de archivo mínimos
  • Registros de sesión almacenados en un formato UML Compatible para una fácil reproducción con tiempos originales
  • Al igual que Kojoney, Kippo guarda los archivos descargados con wget para su inspección posterior
  • Artimañas; ssh finge conectarse a algún lado, exit no sale realmente, etc.

Requisitos

Software requerido:

  • Un sistema operativo (probado en Debian, CentOS, FreeBSD y Windows 7)
  • Python 2.5+
  • Twisted 8.0 a 15.1.0
  • PyCrypto
  • Zope Interface

Consulte la Wiki para obtener algunas instrucciones de instalación.

¿Cómo ejecutarlo?

Edite kippo.cfg a su gusto e inicie el honeypot ejecutando:

./start.sh

start.sh es un script de shell simple que ejecuta Kippo en segundo plano usando twistd. Se pueden especificar opciones de inicio detalladas ejecutando twistd manualmente. Por ejemplo, para ejecutar Kippo en primer plano:

twistd -y kippo.tac -n

Por defecto, Kippo escucha conexiones SSH en el puerto 2222. Puede cambiar esto, pero no lo cambie al puerto 22, ya que requiere privilegios de root. Utilice redireccionamiento de puertos en su lugar. (Más información: MakingKippoReachable).

Archivos de interés:

  • dl/ - los archivos descargados con wget se almacenan aquí
  • log/kippo.log - salida de registro/depuración
  • log/tty/ - registros de sesión
  • utils/playlog.py - utilidad para reproducir registros de sesión
  • utils/createfs.py - utilizado para crear fs.pickle
  • fs.pickle - sistema de archivos falso
  • honeyfs/ - contenidos de archivo para el sistema de archivos falso - siéntase libre de copiar un sistema real aquí

¿Es seguro?

Quizás. Consulte FAQ

¡Tengo algunas preguntas!

Puedo serlo podría ser contactable por correo electrónico: desaster en gmail punto com, o como desaster en el canal #honeypots de la red IRC freenode.

Descargar herramienta