Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
StickyExim — Exim हनी पॉट CVE-2019-10149 शोषण प्रयासों के लिए। | Kitploit
उपकरण/GitHubGitHub/brets0150/stickyexim
भेद्यता विश्लेषणखतरा खुफियाघटना प्रतिक्रियाईमेल सुरक्षा
GitHubbrets0150/stickyexim

StickyExim

Exim हनी पॉट CVE-2019-10149 शोषण प्रयासों के लिए।

रिपॉजिटरी देखें
317 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

StickyExim

एक ईमेल हनीपॉट

विशेषताएँ

  • तैनात करना आसान है। इंस्टॉल स्क्रिप्ट सारा काम करती है।
  • दुरुपयोग रिपोर्ट स्वचालित रूप से बनाई जाती है और हमला करने वाले IP मालिक को भेजी जाती है।
  • दुरुपयोग रिपोर्टें बनने के समय हैश के साथ संग्रहीत की जाती हैं यदि बाद में आवश्यकता हो।

आवश्यकताएँ

  • डोमेन नाम।

    • एक वास्तविक डोमेन जिसका उपयोग आप सामान्य ईमेल के लिए करते हैं। उदाहरण: myrealdomain.com
    • हनीपॉट के लिए एक डोमेन। उदाहरण: myhoneydomain.com
  • DNS रिकॉर्ड नियंत्रण।

    • myhoneydomain.com के सभी उपडोमेन के लिए वाइल्डकार्ड जोड़ें, जो myrealdomain.com डोमेन के मेल सर्वर के IP की ओर इंगित करता हो। बाइंड में यह "*.myhoneydomain.com. IN A 1.1.1.1." जैसा दिखेगा।
  • एक और मेल सर्वर

    • कुछ भी काम करेगा। आप अपने सामान्य ईमेल सर्वर का उपयोग कर सकते हैं; कोई विशेष आवश्यकताएँ नहीं हैं। यह सिर्फ ईमेल प्राप्त करने के लिए है।
    • "myhoneydomain.com" और "log.myhoneydomain.com" को "myrealdomain.com" का डोमेन उपनाम बनाएँ।
    • खाता "[email protected]" बनाएँ।
  • डेबियन 9

    • अन्य डेबियन संस्करणों के साथ काम कर सकता है, लेकिन सभी परीक्षण संस्करण 9 में किए गए।

इंस्टॉल


root@kitploit:~
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
उदाहरण:
root@kitploit:~
./install_StickyExim.sh  "definitelynotahoneypot.com" "[email protected]"

इंस्टॉल के बाद, आपके द्वारा ऊपर दिए गए ईमेल पते पर एक परीक्षण ईमेल भेजा जाएगा। यदि आपको ईमेल नहीं मिलता है, तो मेल लॉग (/var/log/exim4/maillog) जाँचें।


कॉन्फ़िगर करें

root@kitploit:~
nano honey_harvester_exim_cve-2019-10149.sh

आपको इस स्क्रिप्ट के शीर्ष पर दो चर खोजने और अपडेट करने की आवश्यकता है।

यह ईमेल वह है जो भेजी जाने वाली दुरुपयोग रिपोर्टों पर दिखाई देगा। इसलिए यह एक मान्य ईमेल पता होना चाहिए। इन रिपोर्टों को प्राप्त करने वाले लोग आपसे संपर्क कर सकते हैं।

Example: [email protected] str_my_abuse_email_address_to_use_in_from_field=''

यह ईमेल पता "str_my_abuse_email_address_to_use_in_from_field" से भिन्न होना चाहिए। यह ईमेल आपको दुरुपयोग रिपोर्टों की एक प्रति भेजने के लिए उपयोग किया जाता है ताकि आपको पता चले कि कोई हमला पाया गया है। चूंकि "str_my_abuse_email_address_to_use_in_from_field" का डोमेन इस हनीपॉट सिस्टम के लिए स्थानीय होगा, यह रिमोट पर भेजने का प्रयास नहीं करेगा। मैं एक उपडोमेन जोड़ने का सुझाव देता हूँ।

Example: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''


परीक्षण

यदि आप यह सुनिश्चित करने के लिए परीक्षण करना चाहते हैं कि हनीपॉट काम कर रहा है, तो आप इस अन्य प्रोजेक्ट का उपयोग कर सकते हैं जो मुझे मिला। https://github.com/cowbe0x004/eximrce-CVE-2019-10149

नोट: यह आपके परीक्षण करने वाले IP के मालिक (अर्थात, आपके ISP) को एक दुरुपयोग रिपोर्ट भेजेगा। अपने जोखिम पर उपयोग करें।

शुभ शिकार!

टूल डाउनलोड करें