Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
StickyExim — Exim Honey Pot per tentativi di exploit di CVE-2019-10149. | Kitploit
Strumenti/GitHubGitHub/brets0150/stickyexim
Analisi delle VulnerabilitàThreat IntelligenceRisposta agli IncidentiSicurezza Email
GitHubbrets0150/stickyexim

StickyExim

Exim Honey Pot per tentativi di exploit di CVE-2019-10149.

Vedi Repository
317 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

StickyExim

Un HoneyPot per Email

Caratteristiche

  • Facile da implementare. Gli script di installazione fanno tutto il lavoro.
  • I report di abuso vengono creati automaticamente e inviati al proprietario dell'IP attaccante.
  • I report di abuso vengono memorizzati con un hash al momento della creazione nel caso servano in seguito.

Requisiti

  • Nomi di dominio.

    • Un dominio reale che usi per le email normali. Esempio: myrealdomain.com
    • Un dominio per il/i HoneyPot. Esempio: myhoneydomain.com
  • Controllo dei record DNS.

    • Aggiungi un wildcard per tutti i sottodomini di myhoneydomain.com che punti all'IP del server di posta per il dominio myrealdomain.com. In Bind sarebbe simile a "*.myhoneydomain.com. IN A 1.1.1.1."
  • Un altro server di posta

    • Qualsiasi cosa va bene. Puoi usare il tuo normale server email; non ci sono requisiti speciali. Serve solo per ricevere le email.
    • Imposta "myhoneydomain.com" e "log.myhoneydomain.com" come alias di dominio per "myrealdomain.com"
    • Crea l'account "[email protected]".
  • Debian 9

    • Potrebbe funzionare con altre versioni di Debian, ma tutti i test sono stati effettuati sulla versione 9.

Installazione


root@kitploit:~
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
Esempio:
root@kitploit:~
./install_StickyExim.sh  "definitelynotahoneypot.com" "[email protected]"

Dopo l'installazione, verrà inviata un'email di test all'indirizzo email che hai fornito sopra. Se non ricevi un'email, controlla il log di posta (/var/log/exim4/maillog).


Configurazione

root@kitploit:~
nano honey_harvester_exim_cve-2019-10149.sh

Devi trovare e aggiornare due variabili all'inizio di questo script.

Questa è l'email che apparirà nei report di abuso inviati. Quindi deve essere un indirizzo email valido. Potresti essere ricontattato dalle persone che ricevono questi report.

Esempio: [email protected] str_my_abuse_email_address_to_use_in_from_field=''

Questo indirizzo email deve essere diverso da "str_my_abuse_email_address_to_use_in_from_field". Questa email viene utilizzata per inviarti una copia dei report di abuso in modo che tu sia a conoscenza di un attacco trovato. Poiché il dominio di "str_my_abuse_email_address_to_use_in_from_field" sarà locale a questo sistema honeypot, non tenterà di inviare a un remoto. Suggerisco di aggiungere un sottodominio.

Esempio: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''


Test

Se vuoi testare per confermare che l'honeypot funzioni, puoi usare quest'altro progetto che ho trovato. https://github.com/cowbe0x004/eximrce-CVE-2019-10149

NOTA: Questo invierà un report di abuso al proprietario dell'IP da cui stai testando (es. il tuo ISP). Usalo a tuo rischio.

Buona caccia!

Scarica lo strumento