
Un honeypot de Wordpress
Wordpot es un honeypot de Wordpress que detecta sondeos de plugins, temas, timthumb y otros archivos comunes utilizados para el fingerprinting de una instalación de Wordpress.
$ python wordpot.py --help
Usage: wordpot.py [options]
Options:
-h, --help show this help message and exit
--host=HOST Host address
--port=PORT Port address
--title=TITLE Blog Title
--theme=THEME Default theme name
--plugins=PLUGINS Fake installed plugins
--themes=THEMES Fake installed plugins
--ver=VERSION Wordpress version
Para configurar el honeypot puedes editar el archivo de configuración wordpot.conf o proporcionar argumentos a través de la interfaz de línea de comandos como se muestra arriba.
Puedes usar un tema de Wordpress como lo harías en una instalación normal de Wordpress colocando la carpeta del tema en el directorio static/wp-content/themes/. También puede que necesites editar el esqueleto html que se encuentra en la carpeta templates/ y que debería llamarse igual que tu tema (p. ej. themename.html) - echa un vistazo a twentyeleven.html para ver cómo funciona.
Para usar el tema, inicia wordpot con la opción de tema (el valor por defecto es twentyeleven):
$ python wordpot --theme=THEMENAME
Las plantillas se construyen con el motor de plantillas Jinja2.
Wordpot se puede ampliar con plugins para mejorar su comportamiento o simplemente expandir algunas funcionalidades.
Por ejemplo, puedes escribir un plugin para imitar una vulnerabilidad concreta en un plugin o tema de Wordpress.
Aprende más en la página wiki dedicada.
Licencia ISC.
Copyright (c) 2012, Gianluca Brindisi < [email protected] >
Se concede permiso para usar, copiar, modificar y/o distribuir este software con o sin cargo para cualquier propósito, siempre que el aviso de copyright anterior y este aviso de permiso aparezcan en todas las copias.
EL SOFTWARE SE PROPORCIONA "TAL CUAL" Y EL AUTOR RENUNCIA A TODAS LAS GARANTÍAS CON RESPECTO A ESTE SOFTWARE, INCLUYENDO TODAS LAS GARANTÍAS IMPLÍCITAS DE COMERCIABILIDAD E IDONEIDAD. EN NINGÚN CASO EL AUTOR SERÁ RESPONSABLE DE NINGÚN DAÑO ESPECIAL, DIRECTO, INDIRECTO O CONSECUENTE, NI DE CUALQUIER OTRO DAÑO QUE RESULTE DE LA PÉRDIDA DE USO, DATOS O BENEFICIOS, YA SEA EN UNA ACCIÓN CONTRACTUAL, POR NEGLIGENCIA U OTRA ACCIÓN EXTRACONTRACTUAL, QUE SURJA DE O EN CONEXIÓN CON EL USO O RENDIMIENTO DE ESTE SOFTWARE.