
Un honeypot per Wordpress
Wordpot è un honeypot per Wordpress che rileva tentativi di scansione di plugin, temi, timthumb e altri file comuni usati per il fingerprinting di un'installazione Wordpress.
$ python wordpot.py --help
Usage: wordpot.py [options]
Options:
-h, --help show this help message and exit
--host=HOST Host address
--port=PORT Port address
--title=TITLE Blog Title
--theme=THEME Default theme name
--plugins=PLUGINS Fake installed plugins
--themes=THEMES Fake installed plugins
--ver=VERSION Wordpress version
Per configurare l'honeypot puoi modificare il file di configurazione wordpot.conf oppure fornire gli argomenti tramite l'interfaccia a riga di comando come mostrato sopra.
Puoi utilizzare un tema Wordpress come faresti in una normale installazione di Wordpress inserendo la cartella del tema nella directory static/wp-content/themes/. Potresti anche aver bisogno di modificare lo scheletro HTML che si trova nella cartella templates/ e che dovrebbe avere lo stesso nome del tuo tema (ad esempio themename.html) - dai un'occhiata a twentyeleven.html per vedere come funziona.
Per utilizzare il tema, avvia wordpot con l'opzione theme (il valore predefinito è twentyeleven):
$ python wordpot --theme=THEMENAME
I template sono realizzati con il motore di template Jinja2.
Wordpot può essere espanso con plugin per migliorarne il comportamento o semplicemente per espandere alcune funzionalità.
Ad esempio, puoi scrivere un plugin per simulare una particolare vulnerabilità in un plugin o tema Wordpress.
Per saperne di più, consulta la pagina wiki dedicata.
Licenza ISC.
Copyright (c) 2012, Gianluca Brindisi < [email protected] >
È concessa l'autorizzazione a utilizzare, copiare, modificare e/o distribuire questo software per qualsiasi scopo, con o senza compenso, a condizione che l'avviso di copyright sopra riportato e questo avviso di autorizzazione compaiano in tutte le copie.
IL SOFTWARE VIENE FORNITO "COSÌ COM'È" E L'AUTORE DECLINA OGNI GARANZIA RIGUARDANTE QUESTO SOFTWARE, INCLUSE TUTTE LE GARANZIE IMPLICITE DI COMMERCIABILITÀ E IDONEITÀ. IN NESSUN CASO L'AUTORE SARÀ RITENUTO RESPONSABILE PER DANNI SPECIALI, DIRETTI, INDIRETTI, INCIDENTALI O CONSEQUENZIALI, O PER QUALSIASI DANNO DERIVANTE DA PERDITA DI UTILIZZO, DATI O PROFITTI, SIA IN UN'AZIONE CONTRATTUALE, PER NEGLIGENZA O ALTRO ILLECITO, DERIVANTE DA O IN CONNESSIONE CON L'USO O LE PRESTAZIONI DI QUESTO SOFTWARE.