Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sshhipot — Honeypot SSH MitM ad alta interazione | Kitploit
Strumenti/GitHubGitHub/magisterquis/sshhipot
Strumenti DifensiviSicurezza di RetePenetration TestingRed Teaming
GitHubmagisterquis/sshhipot

sshhipot

Honeypot SSH MitM ad alta interazione

Vedi Repository
175478 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

La versione 2 è in fase di sviluppo. Passa al branch v2, compila ed esegui con -h.

SSHHiPot

Honeypot SSH ad alta interazione (ok, è in realtà un proxy SSH con logging).

Ancora più o meno un work-in-progress. Sentiti libero di go install questo repository se vuoi provarlo. Eseguilo con -h per vedere più opzioni. In particolare, il logging è un po' grezzo.

Un giorno ci sarà una documentazione migliore, davvero.

L'idea generale è che sshlowpot viene eseguito tra l'attaccante e il vero server SSH, in modo che l'attaccante si autentichi nell'honeypot e l'honeypot si autentichi nel server.

Contatti

A questo stadio dello sviluppo, è probabilmente più facile trovarmi su Freenode che altro, anche se leggere il codice sorgente è un'altra opzione. Non è così doloroso. Di solito mi trovi come magisterquis in #devious su freenode.

Installazione

root@kitploit:~
go install github.com/magisterquis/sshhipot

Se non hai go disponibile, sentiti libero di chiedere a me (o a qualcuno che lo ha) dei binari compilati. Possono essere creati per un sacco di piattaforme diverse.

Configurazione

La maggior parte delle opzioni dovrebbero essere utilizzabili così come sono. Quelle che prevedo dovranno essere configurate:

Nota: per impostazione predefinita il server ascolta sulla porta 2222. Dovrai usare pf o iptables o qualsiasi altro firewall per reindirizzare la porta. È probabilmente una pessima idea eseguirlo come root. Non farlo.

C'è un log generale che va su stdout. Log più granulari vanno in una directory chiamata conns per impostazione predefinita (flag -d). Al momento, i log granulari vanno anche su stderr.

Contributi

Sì, per favore.

Windows

È in Go, quindi, probabilmente? Inviami una pull request se non funziona.

Scarica lo strumento
OpzioneUso
-ckFile di identità SSH (es. id_rsa) da usare per autenticarsi al server.
-csIndirizzo del server. Può essere anche loopback.
-cuOk, forse root non era un buon predefinito. test è probabilmente migliore.
-pProva 123456 o qualcosa di più comune di hunter2. Vedi anche il flag -pf.
-sfImpronta della chiave host del server reale (recuperabile con `ssh-keyscan hostname 2>/dev/null