Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/magisterquis/sshhipot
Herramientas DefensivasSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHubmagisterquis/sshhipot

sshhipot

Honeypot SSH MitM de alta interacción

Ver Repositorio
17547hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

La versión 2 está en desarrollo. Cambie a la rama v2, compile y ejecute con -h.

SSHHiPot

Honeypot SSH de alta interacción (vale, en realidad es un proxy SSH de registro).

Todavía más o menos un trabajo en progreso. Siéntase libre de go install este repositorio si quiere probarlo. Ejecútelo con -h para ver más opciones. En particular, el registro es un poco rudimentario.

Algún día habrá mejor documentación, de verdad.

La idea general es que sshlowpot se ejecuta en algún lugar entre el atacante y el servidor SSH real, de modo que el atacante inicia sesión en el honeypot, y el honeypot inicia sesión en el servidor.

Contacto

En esta etapa de su desarrollo, probablemente sea más fácil encontrarme en Freenode que cualquier otra cosa, aunque leer el código fuente es otra opción. No es tan doloroso. Generalmente me pueden encontrar como magisterquis en #devious en freenode.

Instalación

root@kitploit:~
go install github.com/magisterquis/sshhipot

Si no tiene Go disponible, no dude en pedirme (o a alguien que lo tenga) binarios compilados. Se pueden hacer para muchas plataformas diferentes.

Configuración

La mayoría de las opciones deberían ser utilizables tal cual. Las que espero que necesiten ser configuradas:

Tenga en cuenta que por defecto el servidor escucha en el puerto 2222. Tendrá que usar pf o iptables o cualquier otro firewall para redirigir el puerto. Probablemente sea una muy mala idea ejecutarlo como root. No haga eso.

Hay un registro general que va a stdout. Los registros más detallados van a un directorio llamado conns por defecto (bandera -d). Por el momento, los registros detallados también van a stderr.

Contribuciones

Sí, por favor.

Windows

Está en Go, así que, ¿probablemente? Envíeme una solicitud de extracción si no funciona.

Descargar herramienta
OpciónUso
-ckArchivo de identidad SSH (i.e., id_rsa) para usar para autenticarse en el servidor.
-csDirección del servidor. Puede ser loopback, incluso.
-cuVale, quizás root no era un buen valor predeterminado. test probablemente sea mejor.
-pPruebe 123456 o algo más común que hunter2. También vea la bandera -pf.
-sfHuella digital de la clave de host del servidor real (obtenible con `ssh-keyscan hostname 2>/dev/null