Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kippo-g0tmi1k — Honeypot SSH a interazione media che registra attacchi brute force e interazioni complete con la shell dell'attaccante, con opzioni di personalizzazione per ridurre il fingerprinting. | Kitploit
Strumenti/GitHubGitHub/g0tmi1k/kippo-g0tmi1k
Strumenti DifensiviAttacchi alle PasswordRaccolta InformazioniSicurezza di ReteRilevamento IntrusioniRisposta agli IncidentiAnalisi dei LogArchived
GitHubg0tmi1k/kippo-g0tmi1k

kippo-g0tmi1k

Honeypot SSH a interazione media che registra attacchi brute force e interazioni complete con la shell dell'attaccante, con opzioni di personalizzazione per ridurre il fingerprinting.

Vedi Repository
135112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Kippo

Kippo è un honeypot SSH a interazione media progettato per registrare attacchi di brute force e, cosa più importante, l'intera interazione della shell eseguita dall'attaccante.

Homepage originale: https://code.google.com/p/kippo/.

Fork

Questo è un fork pubblico personale di Kippo, che include funzionalità aggiuntive nonché modifiche per ridurre le probabilità di fingerprinting dell'honeypot.

Questo è basato su "Kippo Honeypot v0.8 (svn r248 - 2014-05-19)".


(Obbligatorio) Configurazione rapida

Testato su Debian 7 stable.

root@kitploit:~
apt-get update
apt-get -y install openssl  python python-dev python-openssl python-pyasn1 python-twisted  git
git clone git://github.com/g0tmi1k/kippo.git /opt/kippo/
cp -n /opt/kippo/kippo.cfg{.dist,}
chown -R nobody\:nogroup /opt/kippo/
su nobody -c '/bin/bash /opt/kippo/start.sh'

(Consigliato) Porta 22

È possibile utilizzare "iptables" e reindirizzare il traffico alla porta TCP 2222 (porta predefinita di Kippo) oppure... utilizzare "authbind" per consentire all'utente non privilegiato (nobody) di usare la porta privilegiata TCP 22 (porta SSH predefinita).

root@kitploit:~
apt-get -y install authbind
touch /etc/authbind/byport/22
chown nobody\:nogroup /etc/authbind/byport/22
chmod 0777 /etc/authbind/byport/22
sed -i 's/^twistd /authbind --deep twistd /' /opt/kippo/start.sh
sed -i 's/^ssh_port = .*/ssh_port = 22/' /opt/kippo/kippo.cfg
[ -e /opt/kippo/kippo.pid ] && kill $(cat /opt/kippo/kippo.pid) && sleep 2
su nobody -c '/bin/bash /opt/kippo/start.sh'

...Non dimenticare di modificare prima la porta ssh "reale"!.

root@kitploit:~
sed -i 's/^Port .*/Port 222/' /etc/ssh/sshd_config
service ssh restart

(Opzionale) Personalizzazione unica

Alcuni suggerimenti su come estendere la personalizzazione, rendendo l'istanza unica (quindi con meno probabilità di rilevamento).

Hostname

root@kitploit:~
...
hostname = uniquehostname
...

File: ./kippo.cfg


root@kitploit:~
uniquehostname

File: ./honeyfs/etc/hostname


root@kitploit:~
...
127.0.0.1    uniquehostname
....

File: ./honeyfs/etc/hosts

Versione SSH

root@kitploit:~
...
ssh_version_string = SSH-2.0-OpenSSH_6.0p1 Debian-4
...

File: ./kippo.cfg

Banner SSH

root@kitploit:~
*************************************************************
*        All connections are monitored and recorded.        *
* Disconnect IMMEDIATELY if you are not an authorized user! *
*************************************************************

File: ./honeyfs/etc/issue.net

Aggiungere credenziali honeypot aggiuntive

Questo aggiungerà "Password1" alla lista delle password accettate.

Nota: Aggiungere "*" accetterà qualsiasi password inviata.

root@kitploit:~
cd /opt/kippo/ && python utils/passdb.py data/pass.db add Password1

Aggiungere un falso "bottino"

Il seguente comando genererà un file "falso" in /root/accounts.zip.enc (che è di 7mb).

root@kitploit:~
dd if=/dev/urandom of=honeyfs/root/accounts.zip.enc bs=1M count=7

Altro

Questi sono solo alcuni suggerimenti - sentiti libero di modificare l'honeypot come preferisci!


"Segnali rivelatori" dell'Honeypot

Kippo è un "ambiente simulato". Gli attaccanti vengono inseriti in una "gabbia controllata", che risponderà solo a comandi/file predefiniti (ovvero in whitelist). Di conseguenza, questo può tradirlo, ad esempio:

  • Comandi principali mancanti - Kippo simula vari comandi "comuni", tuttavia, se l'attaccante usa un comando "non comune" o richiede una risposta non registrata (quando dovrebbe esserci di default), segnalerà "command not found" o darà una risposta errata.
  • Timestamp sui file di log - alcuni file di log sono "statici" e non si aggiorneranno con la data o le azioni dell'attaccante.
  • ...Varie altre problematiche.

Kippo è tutt'altro che "perfetto" e può essere facilmente identificato da un attaccante esperto. Tuttavia, potrebbe confondere o persino ingannare un attaccante amatoriale facendogli credere che sia reale. Di conseguenza Kippo indicherà se qualcuno si trova dove non dovrebbe essere (ovvero un sistema di allerta precoce) - inoltre è divertente guardare le repliche ;).


Avvertenze e Aspetti legali

Non utilizzare se non si accettano i rischi. L'autore/gli autori non possono essere ritenuti responsabili per l'uso di questo programma, inclusa qualsiasi possibile perdita di dati e/o danno.

Questo codice è stato progettato e creato per invitare utenti non autorizzati nel sistema e nella rete in cui viene eseguito. Di conseguenza, potrebbero eseguire azioni dannose sui tuoi dispositivi.

Il codice stesso (ad esempio il comando wget) può essere utilizzato per connettersi a servizi che possono o meno essere esposti pubblicamente. Inoltre ci sono varie vulnerabilità "DoS" dovute all'assenza di limitazioni nell'accesso alle risorse. Il codice stesso inoltre non è stato sottoposto a un audit di sicurezza.

Se hai intenzione di usarlo, è altamente consigliato eseguirlo su una macchina sicura, aggiornata e isolata che non contenga informazioni sensibili, oltre che separata dal resto della rete (ad esempio una zona DMZ).

Scarica lo strumento