
Exim Honey Pot per tentativi di exploit di CVE-2019-10149.
Nomi di dominio.
Controllo dei record DNS.
Un altro server di posta
Debian 9
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
./install_StickyExim.sh "definitelynotahoneypot.com" "[email protected]"
Dopo l'installazione, verrà inviata un'email di test all'indirizzo email che hai fornito sopra. Se non ricevi un'email, controlla il log di posta (/var/log/exim4/maillog).
nano honey_harvester_exim_cve-2019-10149.sh
Devi trovare e aggiornare due variabili all'inizio di questo script.
Questa è l'email che apparirà nei report di abuso inviati. Quindi deve essere un indirizzo email valido. Potresti essere ricontattato dalle persone che ricevono questi report.
Esempio: [email protected] str_my_abuse_email_address_to_use_in_from_field=''
Questo indirizzo email deve essere diverso da "str_my_abuse_email_address_to_use_in_from_field". Questa email viene utilizzata per inviarti una copia dei report di abuso in modo che tu sia a conoscenza di un attacco trovato. Poiché il dominio di "str_my_abuse_email_address_to_use_in_from_field" sarà locale a questo sistema honeypot, non tenterà di inviare a un remoto. Suggerisco di aggiungere un sottodominio.
Esempio: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''
Se vuoi testare per confermare che l'honeypot funzioni, puoi usare quest'altro progetto che ho trovato. https://github.com/cowbe0x004/eximrce-CVE-2019-10149