
उच्च-अंतःक्रिया MitM SSH हनीपॉट
v2 ब्रांच पर स्विच करें, बिल्ड करें और -h के साथ चलाएं।उच्च-अंतःक्रिया SSH हनीपॉट (ठीक है, यह वास्तव में एक लॉगिंग SSH प्रॉक्सी है)।
अभी भी लगभग एक कार्य-प्रगति पर है। यदि आप इसे आज़माना चाहें तो बेझिझक इस रिपॉजिटरी को go install करें। अधिक विकल्प देखने के लिए इसे -h के साथ चलाएं। विशेष रूप से, लॉगिंग कुछ कच्ची है।
एक दिन बेहतर दस्तावेज़ीकरण होगा, सचमुच।
सामान्य विचार यह है कि sshlowpot हमलावर और वास्तविक SSH सर्वर के बीच कहीं चलता है ताकि हमलावर हनीपॉट में लॉग इन करे, और हनीपॉट सर्वर में लॉग इन करे।
इसके विकास के इस चरण में, शायद मुझे Freenode पर ढूंढना किसी भी चीज़ से आसान है, हालांकि स्रोत पढ़ना एक और विकल्प है। यह उतना दर्दनाक नहीं है। मैं आमतौर पर freenode पर #devious में magisterquis के रूप में पाया जा सकता हूं।
go install github.com/magisterquis/sshhipot
यदि आपके पास go उपलब्ध नहीं है, तो बेझिझक मुझसे (या किसी ऐसे व्यक्ति से जिसके पास है) संकलित बाइनरी के लिए पूछें। वे कई अलग-अलग प्लेटफार्मों के लिए बनाई जा सकती हैं।
अधिकांश विकल्प ज्यों-के-त्यों उपयोग करने योग्य होने चाहिए। जिन्हें मैं कॉन्फ़िगर करने की आवश्यकता होने की उम्मीद करता हूं:
कृपया ध्यान दें कि डिफ़ॉल्ट रूप से सर्वर पोर्ट 2222 पर सुनता है। पोर्ट को रीडायरेक्ट करने के लिए आपको pf या iptables या किसी अन्य फ़ायरवॉल का उपयोग करना होगा। इसे रूट के रूप में चलाना शायद वास्तव में एक बुरा विचार है। ऐसा न करें।
एक सामान्य लॉग है जो stdout पर जाता है। अधिक दानेदार लॉग डिफ़ॉल्ट रूप से conns नामक निर्देशिका में जाते हैं (-d फ़्लैग)। फिलहाल, दानेदार लॉग stderr पर भी जाते हैं।
हाँ, कृपया।
यह Go में है, तो शायद? यदि यह काम नहीं करता है तो मुझे एक पुल अनुरोध भेजें।
| Option | Use |
|---|
-ck | सर्वर से प्रमाणित करने के लिए उपयोग करने हेतु SSH पहचान फ़ाइल (जैसे id_rsa) |
-cs | सर्वर का पता। लूपबैक भी हो सकता है। |
-cu | ठीक है, शायद root एक अच्छा डिफ़ॉल्ट नहीं था। test शायद बेहतर है। |
-p | 123456 या hunter2 से अधिक सामान्य कुछ आज़माएं। साथ ही -pf फ़्लैग देखें। |
-sf | वास्तविक सर्वर की होस्ट कुंजी का फिंगरप्रिंट (`ssh-keyscan hostname 2>/dev/null |