
Exim हनी पॉट CVE-2019-10149 शोषण प्रयासों के लिए।
डोमेन नाम।
DNS रिकॉर्ड नियंत्रण।
एक और मेल सर्वर
डेबियन 9
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
./install_StickyExim.sh "definitelynotahoneypot.com" "[email protected]"
इंस्टॉल के बाद, आपके द्वारा ऊपर दिए गए ईमेल पते पर एक परीक्षण ईमेल भेजा जाएगा। यदि आपको ईमेल नहीं मिलता है, तो मेल लॉग (/var/log/exim4/maillog) जाँचें।
nano honey_harvester_exim_cve-2019-10149.sh
आपको इस स्क्रिप्ट के शीर्ष पर दो चर खोजने और अपडेट करने की आवश्यकता है।
यह ईमेल वह है जो भेजी जाने वाली दुरुपयोग रिपोर्टों पर दिखाई देगा। इसलिए यह एक मान्य ईमेल पता होना चाहिए। इन रिपोर्टों को प्राप्त करने वाले लोग आपसे संपर्क कर सकते हैं।
Example: [email protected] str_my_abuse_email_address_to_use_in_from_field=''
यह ईमेल पता "str_my_abuse_email_address_to_use_in_from_field" से भिन्न होना चाहिए। यह ईमेल आपको दुरुपयोग रिपोर्टों की एक प्रति भेजने के लिए उपयोग किया जाता है ताकि आपको पता चले कि कोई हमला पाया गया है। चूंकि "str_my_abuse_email_address_to_use_in_from_field" का डोमेन इस हनीपॉट सिस्टम के लिए स्थानीय होगा, यह रिमोट पर भेजने का प्रयास नहीं करेगा। मैं एक उपडोमेन जोड़ने का सुझाव देता हूँ।
Example: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''
यदि आप यह सुनिश्चित करने के लिए परीक्षण करना चाहते हैं कि हनीपॉट काम कर रहा है, तो आप इस अन्य प्रोजेक्ट का उपयोग कर सकते हैं जो मुझे मिला। https://github.com/cowbe0x004/eximrce-CVE-2019-10149