Wetland
Wetland एक उच्च-इंटरैक्शन SSH हनीपॉट है, जिसे ब्रूट फोर्स हमलों को लॉग करने के लिए डिज़ाइन किया गया है। इसके अलावा, Wetland हमलावर द्वारा किए गए शेल, scp, sftp, exec-command, direct-forward, reverse-forward इंटरैक्शन को लॉग करेगा।
Wetland पायथन SSH मॉड्यूल paramiko पर आधारित है। और Wetland SocketServer का उपयोग करके एक मल्टी-थ्रेडिंग TCP सर्वर के रूप में चलता है।
विशेषताएं
- वास्तविक लिनक्स वातावरण प्रदान करने के लिए डॉकर का उपयोग करें।
- सभी पासवर्ड प्रमाणीकरण डॉकर पर रीडायरेक्ट हो जाएंगे।
- सभी कमांड डॉकर पर निष्पादित होंगे।
- जब हैकर SFTP के साथ कुछ फाइलें अपलोड करता है तो उसकी एक प्रतिलिपि सहेजें।
- जब हैकर SCP के साथ कुछ फाइलें अपलोड करता है तो exec-लॉग से फाइलें निकालें और सहेजें।
- [शेल | exec | direct-forward | reverse-forward] प्रकार के लॉग को फिर से चलाने के लिए एक playlog स्क्रिप्ट प्रदान करना।
- Wetland और डॉकर के बीच हमलावर के IP पते को स्पूफ करने के लिए उन्नत नेटवर्किंग सुविधा (धन्यवाद honssh)
- जब हैकर Wetland को छूता है तो आपको रिपोर्ट करने के कई तरीके, लेकिन अभी केवल ईमेल और bearychat।
आवश्यकताएँ
- एक लिनक्स सिस्टम (उबंटू पर परीक्षण किया गया)
- डॉकर में sshd इमेजेज (जैसे rastasheep/ubuntu-sshd)
- python2.7
- paramiko
- yagmail
- IPy
- requests
सेटअप और कॉन्फ़िगरेशन
- wetland.cfg.default को wetland.cfg पर कॉपी करें
- SSH सर्वर द्वारा उपयोग की जाने वाली कुंजियाँ जनरेट करें
mkdir data चलाएं
ssh-keygen -t rsa चलाएं, और उन्हें data/ में रखें
ssh-keygen -t dsa चलाएं, और उन्हें data/ में रखें
- याद रखें कि Wetland और sshd कंटेनर को समान कुंजियाँ उपयोग करनी चाहिए।
- पायथन आवश्यकताएँ स्थापित करें
pip install -r requirements चलाएं
- SSH सर्वर का बैनर कॉन्फ़िगर करें
- wetland.cfg में बैनर संपादित करें
- यह sshd कंटेनर के SSH बैनर के समान होना चाहिए
- या आप
python util/initwetland.py ./ चला सकते हैं, यह स्क्रिप्ट उपरोक्त सभी कार्य करेगी
- wetland.cfg में आउटपुट प्लगइन्स कॉन्फ़िगर करें
[output] सेक्शन में सक्षम या अक्षम करें
- bearychat का उपयोग करते समय इनकमिंग रोबोट्स का URL संपादित करें
- ईमेल का उपयोग करते समय user, pwd आदि संपादित करें
- यदि चाहें तो p0f स्थापित करें
git clone https://github.com/p0f/p0f चलाएं
cd p0f चलाएं
./build.sh चलाएं
- wetland.cfg में
[p0fp0f] सेक्शन संपादित करें
- यदि आपको p0f की आवश्यकता नहीं है, तो [output] सेक्शन में p0f को अक्षम करें
- डॉकर स्थापित करें
- www.docker.com पर दिए गए दस्तावेज़ के साथ डॉकर स्थापित करें
docker search sshd चलाएं, फिर sshd चलाने वाली एक इमेज चुनें
docker run -d --name sshd sshd_image_name चलाएं
docker inspect sshd चलाएं, फिर wetland.cfg में डॉकर IP पता और पोर्ट संपादित करें
- sshd का SSH पोर्ट wetland के समान होना चाहिए
- यदि चाहें तो कभी-कभी sshd कंटेनर को हटाएं और बदलें
चलाना
- चलाएं
nohup python main.py & चलाएं
- रोकें
netstat -autpn | grep 22 चलाएं
- फिर
kill pid_number चलाएं
- हाहा
- साफ करें
- हो सकता है कि आपको नेटवर्किंग मॉड्यूल द्वारा बनाए गए कुछ इंटरफेस को हाथ से हटाना पड़े।
ip link list चलाएं
- फिर
ip link del dev wdxxxxxx चलाएं
- अंत में iptables की NAT तालिका साफ करें या बस रीबूट करें
- लॉग देखें
python util/clearlog.py -p log चलाएं - यह केवल pwd.log वाले लॉग हटा देगा, और username:password -l फ़ाइल में लिखा जाएगा, डिफ़ॉल्ट ./pwd.txt
- फिर util में playlog.py का उपयोग करें
- फ़ाइल सिस्टम परिवर्तन
- filechange.py sshd कंटेनर की रीड-राइट लेयर को ./ पर कॉपी करेगा, लेयर में वे परिवर्तन शामिल हैं जो हैकर ने बनाए और हटाए
- उदाहरण:
docker inspect sshd --format '{{.Id}}' | python filechange.py -
डॉकरीकृत वेटलैंड
docker pull ohmyadd/wetland चलाएं
- डॉकर हब पर देखें
कार्य सूची
- वेटलैंड को डॉकरीकृत करना
- यथार्थवादी sshd डॉकर इमेज बनाना
- sshd कंटेनर बनाने को स्वचालित करना
- वॉचडॉग जोड़ना
- bearychat के इनकमिंग आउटगोइंग का उपयोग करना
- वितरित लॉग सिस्टम और hpfeeds समर्थन