
Telnet Honeypot
HonTel es un Honeypot para el servicio Telnet. Básicamente, es una aplicación Python v2.x que emula el servicio dentro del entorno chroot. Originalmente fue diseñado para ejecutarse en entornos Ubuntu/Debian, aunque se puede adaptar fácilmente para cualquier entorno Linux.
Configurar el entorno y ejecutar la aplicación requiere conocimientos intermedios de administración de Linux. Todo el proceso de despliegue se puede encontrar "paso a paso" en el archivo deploy.txt. Los ajustes de configuración se pueden encontrar y modificar dentro del propio hontel.py. Por ejemplo, las credenciales de autenticación se pueden cambiar del valor predeterminado root:123456 a valores arbitrarios (opciones AUTH_USERNAME y AUTH_PASSWORD), el mensaje personalizado Welcome se puede cambiar del valor predeterminado (opción WELCOME), el hostname personalizado (opción FAKE_HOSTNAME), la arquitectura (opción FAKE_ARCHITECTURE), la ubicación del archivo de registro (dentro del entorno chroot) que contiene todos los comandos telnet (opción LOG_PATH), la ubicación de los archivos binarios descargados por los usuarios conectados (opción SAMPLES_DIR), etc.
Note: Algunas botnets tienden a eliminar los archivos de los hosts comprometidos (por ejemplo, /bin/bash) para protegerse de posibles intentos de limpieza y/o de instalación provenientes de otras botnets (concurrentes). En tales casos, se debe reinstalar todo el entorno chroot o recuperar el directorio host donde reside el directorio chroot (por ejemplo, /srv/chroot/) a partir de la copia de seguridad almacenada previamente (recomendado).
Este software se proporciona bajo una licencia MIT. Consulte el archivo LICENSE adjunto para obtener más información.