Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
StickyExim — Honeypot Exim pour les tentatives d'exploitation de CVE-2019-10149. | Kitploit
Outils/GitHubGitHub/brets0150/stickyexim
Analyse des VulnérabilitésRenseignement sur les MenacesRéponse aux IncidentsSécurité des Emails
GitHubbrets0150/stickyexim

StickyExim

Honeypot Exim pour les tentatives d'exploitation de CVE-2019-10149.

Voir le dépôt
315il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

StickyExim

Un Honeypot Email

Fonctionnalités

  • Facile à déployer. Les scripts d'installation font tout le travail.
  • Les rapports d'abus sont automatiquement créés et envoyés au propriétaire de l'IP attaquante.
  • Les rapports d'abus sont stockés avec un hachage au moment de la création pour le cas où ils seraient nécessaires ultérieurement.

Prérequis

  • Noms de domaine.

    • Un domaine réel que vous utilisez pour les emails normaux. Exemple : myrealdomain.com
    • Un domaine pour le(s) Honeypot(s). Exemple : myhoneydomain.com
  • Contrôle des enregistrements DNS.

    • Ajouter un joker pour tous les sous-domaines de myhoneydomain.com pointant vers l'IP du serveur de messagerie du domaine myrealdomain.com. Dans Bind, cela ressemblerait à "*.myhoneydomain.com. IN A 1.1.1.1."
  • Un autre serveur de messagerie

    • N'importe quoi fera l'affaire. Vous pouvez simplement utiliser votre serveur de messagerie normal ; il n'y a pas d'exigences particulières. Celui-ci sert juste à recevoir des emails.
    • Faites de "myhoneydomain.com" et "log.myhoneydomain.com" des alias de domaine pour "myrealdomain.com"
    • Créez le compte "[email protected]".
  • Debian 9

    • Peut fonctionner avec d'autres versions de Debian, mais tous les tests ont été effectués avec la version 9.

Installation


root@kitploit:~
Télécharger l’outil
apt update ; apt install -y git git clone https://github.com/Brets0150/StickyExim.git cd ./StickyExim/ chmod +x *.sh ./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
Exemple :
root@kitploit:~
./install_StickyExim.sh  "definitelynotahoneypot.com" "[email protected]"

Après l'installation, un email de test sera envoyé à l'adresse email que vous avez fournie ci-dessus. Si vous ne recevez pas d'email, vérifiez le journal de messagerie (/var/log/exim4/maillog).


Configuration

root@kitploit:~
nano honey_harvester_exim_cve-2019-10149.sh

Vous devez trouver et mettre à jour deux variables en haut de ce script.

C'est l'email qui apparaîtra sur les rapports d'abus envoyés. Il doit donc s'agir d'une adresse email valide. Vous pourriez être contacté en retour par les personnes qui reçoivent ces rapports.

Exemple : [email protected] str_my_abuse_email_address_to_use_in_from_field=''

Cette adresse email doit être différente de "str_my_abuse_email_address_to_use_in_from_field". Cet email est utilisé pour vous envoyer une copie des rapports d'abus afin que vous soyez informé qu'une attaque a été détectée. Puisque le domaine de "str_my_abuse_email_address_to_use_in_from_field" sera local à ce système honeypot, il n'essaiera pas d'envoyer vers un serveur distant. Je suggère d'ajouter un sous-domaine.

Exemple : [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''


Test

Si vous souhaitez tester pour confirmer que le honeypot fonctionne, vous pouvez utiliser cet autre projet que j'ai trouvé. https://github.com/cowbe0x004/eximrce-CVE-2019-10149

NOTE : Cela enverra un rapport d'abus au propriétaire de l'IP à partir de laquelle vous testez (c'est-à-dire votre FAI). Utilisez à vos propres risques.

Bonne chasse!