Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wetland — एक उच्च-अंतःक्रिया SSH हनीपॉट | Kitploit
उपकरण/GitHubGitHub/ohmyadd/wetland
खतरा खुफियाघुसपैठ का पता लगानाघटना प्रतिक्रिया
GitHubohmyadd/wetland

wetland

एक उच्च-अंतःक्रिया SSH हनीपॉट

रिपॉजिटरी देखें
124263 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Wetland

Wetland एक उच्च-इंटरैक्शन SSH हनीपॉट है, जिसे ब्रूट फोर्स हमलों को लॉग करने के लिए डिज़ाइन किया गया है। इसके अलावा, Wetland हमलावर द्वारा किए गए शेल, scp, sftp, exec-command, direct-forward, reverse-forward इंटरैक्शन को लॉग करेगा।

Wetland पायथन SSH मॉड्यूल paramiko पर आधारित है। और Wetland SocketServer का उपयोग करके एक मल्टी-थ्रेडिंग TCP सर्वर के रूप में चलता है।

विशेषताएं

  • वास्तविक लिनक्स वातावरण प्रदान करने के लिए डॉकर का उपयोग करें।
  • सभी पासवर्ड प्रमाणीकरण डॉकर पर रीडायरेक्ट हो जाएंगे।
  • सभी कमांड डॉकर पर निष्पादित होंगे।
  • जब हैकर SFTP के साथ कुछ फाइलें अपलोड करता है तो उसकी एक प्रतिलिपि सहेजें।
  • जब हैकर SCP के साथ कुछ फाइलें अपलोड करता है तो exec-लॉग से फाइलें निकालें और सहेजें।
  • [शेल | exec | direct-forward | reverse-forward] प्रकार के लॉग को फिर से चलाने के लिए एक playlog स्क्रिप्ट प्रदान करना।
  • Wetland और डॉकर के बीच हमलावर के IP पते को स्पूफ करने के लिए उन्नत नेटवर्किंग सुविधा (धन्यवाद honssh)
  • जब हैकर Wetland को छूता है तो आपको रिपोर्ट करने के कई तरीके, लेकिन अभी केवल ईमेल और bearychat।

आवश्यकताएँ

  • एक लिनक्स सिस्टम (उबंटू पर परीक्षण किया गया)
  • डॉकर में sshd इमेजेज (जैसे rastasheep/ubuntu-sshd)
  • python2.7
  • paramiko
  • yagmail
  • IPy
  • requests

सेटअप और कॉन्फ़िगरेशन

  1. wetland.cfg.default को wetland.cfg पर कॉपी करें
  2. SSH सर्वर द्वारा उपयोग की जाने वाली कुंजियाँ जनरेट करें
    • mkdir data चलाएं
    • ssh-keygen -t rsa चलाएं, और उन्हें data/ में रखें
    • ssh-keygen -t dsa चलाएं, और उन्हें data/ में रखें
    • याद रखें कि Wetland और sshd कंटेनर को समान कुंजियाँ उपयोग करनी चाहिए।
  3. पायथन आवश्यकताएँ स्थापित करें
    • pip install -r requirements चलाएं
  4. SSH सर्वर का बैनर कॉन्फ़िगर करें
    • wetland.cfg में बैनर संपादित करें
    • यह sshd कंटेनर के SSH बैनर के समान होना चाहिए
  5. या आप python util/initwetland.py ./ चला सकते हैं, यह स्क्रिप्ट उपरोक्त सभी कार्य करेगी
  6. wetland.cfg में आउटपुट प्लगइन्स कॉन्फ़िगर करें
    • [output] सेक्शन में सक्षम या अक्षम करें
    • bearychat का उपयोग करते समय इनकमिंग रोबोट्स का URL संपादित करें
    • ईमेल का उपयोग करते समय user, pwd आदि संपादित करें
  7. यदि चाहें तो p0f स्थापित करें
    • git clone https://github.com/p0f/p0f चलाएं
    • cd p0f चलाएं
    • ./build.sh चलाएं
    • wetland.cfg में [p0fp0f] सेक्शन संपादित करें
    • यदि आपको p0f की आवश्यकता नहीं है, तो [output] सेक्शन में p0f को अक्षम करें
  8. डॉकर स्थापित करें
    • www.docker.com पर दिए गए दस्तावेज़ के साथ डॉकर स्थापित करें
    • docker search sshd चलाएं, फिर sshd चलाने वाली एक इमेज चुनें
    • docker run -d --name sshd sshd_image_name चलाएं
    • docker inspect sshd चलाएं, फिर wetland.cfg में डॉकर IP पता और पोर्ट संपादित करें
    • sshd का SSH पोर्ट wetland के समान होना चाहिए
    • यदि चाहें तो कभी-कभी sshd कंटेनर को हटाएं और बदलें

चलाना

  1. चलाएं
    • nohup python main.py & चलाएं
  2. रोकें
    • netstat -autpn | grep 22 चलाएं
    • फिर kill pid_number चलाएं
    • हाहा
  3. साफ करें
    • हो सकता है कि आपको नेटवर्किंग मॉड्यूल द्वारा बनाए गए कुछ इंटरफेस को हाथ से हटाना पड़े।
    • ip link list चलाएं
    • फिर ip link del dev wdxxxxxx चलाएं
    • अंत में iptables की NAT तालिका साफ करें या बस रीबूट करें
  4. लॉग देखें
    • python util/clearlog.py -p log चलाएं - यह केवल pwd.log वाले लॉग हटा देगा, और username:password -l फ़ाइल में लिखा जाएगा, डिफ़ॉल्ट ./pwd.txt
    • फिर util में playlog.py का उपयोग करें
  5. फ़ाइल सिस्टम परिवर्तन
    • filechange.py sshd कंटेनर की रीड-राइट लेयर को ./ पर कॉपी करेगा, लेयर में वे परिवर्तन शामिल हैं जो हैकर ने बनाए और हटाए
  • उदाहरण: docker inspect sshd --format '{{.Id}}' | python filechange.py -

डॉकरीकृत वेटलैंड

  • docker pull ohmyadd/wetland चलाएं
  • डॉकर हब पर देखें

कार्य सूची

  • वेटलैंड को डॉकरीकृत करना
  • यथार्थवादी sshd डॉकर इमेज बनाना
  • sshd कंटेनर बनाने को स्वचालित करना
  • वॉचडॉग जोड़ना
  • bearychat के इनकमिंग आउटगोइंग का उपयोग करना
  • वितरित लॉग सिस्टम और hpfeeds समर्थन
टूल डाउनलोड करें