Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kippo-g0tmi1k — Honeypot SSH à interaction moyenne qui journalise les attaques par force brute et l'intégralité des interactions du shell de l'attaquant, avec des options de personnalisation pour réduire le fingerprinting. | Kitploit
Outils/GitHubGitHub/g0tmi1k/kippo-g0tmi1k
Outils DéfensifsAttaques de Mots de PasseCollecte d'InformationsSécurité RéseauDétection d'IntrusionRéponse aux IncidentsAnalyse de JournauxArchived
GitHubg0tmi1k/kippo-g0tmi1k

kippo-g0tmi1k

Honeypot SSH à interaction moyenne qui journalise les attaques par force brute et l'intégralité des interactions du shell de l'attaquant, avec des options de personnalisation pour réduire le fingerprinting.

Voir le dépôt
1351il y a 12 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Kippo

Kippo est un honeypot SSH à interaction moyenne conçu pour journaliser les attaques par force brute et, surtout, l'intégralité de l'interaction shell effectuée par l'attaquant.

Page d'accueil d'origine : https://code.google.com/p/kippo/.

Fork

Ceci est un fork public personnel de Kippo, qui inclut des fonctionnalités supplémentaires ainsi que des modifications visant à réduire les chances d'identifier l'honeypot.

Ceci est basé sur « Kippo Honeypot v0.8 (svn r248 - 2014-05-19) ».


(Requis) Installation rapide

Testé sur Debian 7 stable.

root@kitploit:~
apt-get update
apt-get -y install openssl  python python-dev python-openssl python-pyasn1 python-twisted  git
git clone git://github.com/g0tmi1k/kippo.git /opt/kippo/
cp -n /opt/kippo/kippo.cfg{.dist,}
chown -R nobody\:nogroup /opt/kippo/
su nobody -c '/bin/bash /opt/kippo/start.sh'

(Recommandé) Port 22

Il est possible d'utiliser « iptables » et de rediriger le trafic vers le port TCP 2222 (port par défaut de Kippo) ou... d'utiliser « authbind » pour permettre à un utilisateur non privilégié (nobody) d'utiliser le port privilégié TCP 22 (port SSH par défaut).

root@kitploit:~
apt-get -y install authbind
touch /etc/authbind/byport/22
chown nobody\:nogroup /etc/authbind/byport/22
chmod 0777 /etc/authbind/byport/22
sed -i 's/^twistd /authbind --deep twistd /' /opt/kippo/start.sh
sed -i 's/^ssh_port = .*/ssh_port = 22/' /opt/kippo/kippo.cfg
[ -e /opt/kippo/kippo.pid ] && kill $(cat /opt/kippo/kippo.pid) && sleep 2
su nobody -c '/bin/bash /opt/kippo/start.sh'

...N'oubliez pas de modifier au préalable le port SSH « réel » !.

root@kitploit:~
sed -i 's/^Port .*/Port 222/' /etc/ssh/sshd_config
service ssh restart

(Optionnel) Personnalisation unique

Quelques suggestions sur la façon d'étendre la personnalisation, rendant l'instance unique (donc moins de chances de détection).

Nom d'hôte

root@kitploit:~
...
hostname = uniquehostname
...

Fichier : ./kippo.cfg


root@kitploit:~
uniquehostname

Fichier : ./honeyfs/etc/hostname


root@kitploit:~
...
127.0.0.1    uniquehostname
....

Fichier : ./honeyfs/etc/hosts

Version SSH

root@kitploit:~
...
ssh_version_string = SSH-2.0-OpenSSH_6.0p1 Debian-4
...

Fichier : ./kippo.cfg

Bannière SSH

root@kitploit:~
*************************************************************
*        All connections are monitored and recorded.        *
* Disconnect IMMEDIATELY if you are not an authorized user! *
*************************************************************

Fichier : ./honeyfs/etc/issue.net

Ajouter des identifiants d'honeypot supplémentaires

Cela ajoutera « Password1 » à la liste des mots de passe acceptés.

Remarque : ajouter « * » acceptera n'importe quel mot de passe soumis.

root@kitploit:~
cd /opt/kippo/ && python utils/passdb.py data/pass.db add Password1

Ajouter un faux « butin »

La commande suivante générera un fichier « factice » dans /root/accounts.zip.enc (qui fait 7 Mo).

root@kitploit:~
dd if=/dev/urandom of=honeyfs/root/accounts.zip.enc bs=1M count=7

Autre

Ce ne sont que quelques suggestions - n'hésitez pas à modifier l'honeypot comme bon vous semble !


« Signes révélateurs » de l'honeypot

Kippo est un « environnement simulé ». Les attaquants sont placés dans une « prison contrôlée », qui ne répondra qu'aux commandes/fichiers qui ont été prédéfinis (c'est-à-dire mis sur liste blanche). Par conséquent, cela peut le trahir, par exemple :

  • Commandes essentielles manquantes - Kippo simule diverses commandes « courantes », cependant, si l'attaquant utilise une commande « peu courante » ou demande une réponse non enregistrée (alors qu'elle devrait être présente par défaut), il signalera « command not found » ou donnera une réponse incorrecte.
  • Horodatage des fichiers journaux - certains fichiers journaux sont « statiques » et ne seront pas mis à jour avec la date ou les actions de l'attaquant.
  • ...Divers autres problèmes.

Kippo est loin d'être « parfait » et peut être facilement identifié par un attaquant expérimenté. Cependant, cela pourrait confondre ou même tromper un attaquant amateur en lui faisant croire qu'il est réel. Par conséquent, Kippo indiquera si quelqu'un se trouve là où il ne devrait pas être (c'est-à-dire un système d'alerte précoce) - et en plus, c'est amusant de regarder les replays ;).


Avertissements et aspects juridiques

N'utilisez pas ce logiciel si vous n'acceptez pas les risques. L'auteur ou les auteurs ne peuvent être tenus responsables de l'utilisation de ce programme, y compris de toute perte de données et/ou de tout dommage éventuel.

Ce code a été conçu et créé pour inviter des utilisateurs non autorisés dans le système et le réseau sur lesquels il est exécuté. Par conséquent, ils peuvent effectuer des actions malveillantes sur votre ou vos appareils.

Le code lui-même (par exemple la commande wget) peut être utilisé pour se connecter à des services qui peuvent ou non être exposés publiquement. Il existe également diverses vulnérabilités de type « DoS » en raison de l'absence de limitations lors de l'accès aux ressources. Le code lui-même n'a pas non plus fait l'objet d'un audit de sécurité.

Si vous comptez l'utiliser, il est fortement recommandé de l'exécuter sur une machine sécurisée, à jour et isolée, ne contenant aucune information sensible et séparée du reste du réseau (par exemple une zone DMZ).

Télécharger l’outil