
Honeypot SSH MitM ad alta interazione
v2, compila ed esegui con -h.Honeypot SSH ad alta interazione (ok, è in realtà un proxy SSH con logging).
Ancora più o meno un work-in-progress. Sentiti libero di go install questo repository se vuoi provarlo. Eseguilo con -h per vedere più opzioni. In particolare, il logging è un po' grezzo.
Un giorno ci sarà una documentazione migliore, davvero.
L'idea generale è che sshlowpot viene eseguito tra l'attaccante e il vero server SSH, in modo che l'attaccante si autentichi nell'honeypot e l'honeypot si autentichi nel server.
A questo stadio dello sviluppo, è probabilmente più facile trovarmi su Freenode che altro, anche se leggere il codice sorgente è un'altra opzione. Non è così doloroso. Di solito mi trovi come magisterquis in #devious su freenode.
go install github.com/magisterquis/sshhipot
Se non hai go disponibile, sentiti libero di chiedere a me (o a qualcuno che lo ha) dei binari compilati. Possono essere creati per un sacco di piattaforme diverse.
La maggior parte delle opzioni dovrebbero essere utilizzabili così come sono. Quelle che prevedo dovranno essere configurate:
Nota: per impostazione predefinita il server ascolta sulla porta 2222. Dovrai usare pf o iptables o qualsiasi altro firewall per reindirizzare la porta. È probabilmente una pessima idea eseguirlo come root. Non farlo.
C'è un log generale che va su stdout. Log più granulari vanno in una directory chiamata conns per impostazione predefinita (flag -d). Al momento, i log granulari vanno anche su stderr.
Sì, per favore.
È in Go, quindi, probabilmente? Inviami una pull request se non funziona.
| Opzione | Uso |
|---|
-ck | File di identità SSH (es. id_rsa) da usare per autenticarsi al server. |
-cs | Indirizzo del server. Può essere anche loopback. |
-cu | Ok, forse root non era un buon predefinito. test è probabilmente migliore. |
-p | Prova 123456 o qualcosa di più comune di hunter2. Vedi anche il flag -pf. |
-sf | Impronta della chiave host del server reale (recuperabile con `ssh-keyscan hostname 2>/dev/null |