
Honeypot Telnet
HonTel est un honeypot pour le service Telnet. Il s'agit fondamentalement d'une application Python v2.x émulant le service dans un environnement chroot. Initialement conçu pour fonctionner dans un environnement Ubuntu/Debian, il peut facilement être adapté à tout environnement Linux.
La configuration de l'environnement et l'exécution de l'application nécessitent des connaissances intermédiaires en administration Linux. L'ensemble du processus de déploiement est décrit « étape par étape » dans le fichier deploy.txt. Les paramètres de configuration se trouvent et se modifient dans hontel.py lui-même. Par exemple, les identifiants d'authentification peuvent être modifiés par défaut root:123456 vers des valeurs arbitraires (options AUTH_USERNAME et AUTH_PASSWORD), le message personnalisé Welcome peut être modifié par défaut (option WELCOME), le nom d'hôte personnalisé (option FAKE_HOSTNAME), l'architecture (option FAKE_ARCHITECTURE), l'emplacement du fichier journal (dans l'environnement chroot) contenant toutes les commandes telnet (option LOG_PATH), l'emplacement des fichiers binaires téléchargés déposés par les utilisateurs connectés (option SAMPLES_DIR), etc.
Remarque : Certains botnets ont tendance à supprimer les fichiers des hôtes compromis (par exemple /bin/bash) afin de se durcir contre d'éventuelles tentatives de nettoyage et/ou tentatives d'installation provenant d'autres botnets (concurrents). Dans ce cas, soit l'ensemble de l'environnement chroot doit être réinstallé, soit le répertoire hôte où se trouve le répertoire chroot (par exemple /srv/chroot/) doit être restauré à partir d'une sauvegarde préalablement stockée (recommandé).
Ce logiciel est fourni sous une licence MIT. Veuillez consulter le fichier LICENSE accompagnant pour plus d'informations.