
Exim Honey Pot for CVE-2019-10149 exploit attempts.
ドメイン名
DNSレコードの制御
別のメールサーバー
Debain 9
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
./install_StickyExim.sh "definitelynotahoneypot.com" "[email protected]"
インストール後、上記で指定したメールアドレスにテストメールが送信されます。メールが届かない場合は、メールログ(/var/log/exim4/maillog)を確認してください。
nano honey_harvester_exim_cve-2019-10149.sh
このスクリプトの先頭にある2つの変数を見つけて更新する必要があります。
これは送信されるアビューズレポートに表示されるメールアドレスです。したがって、有効なメールアドレスである必要があります。これらのレポートを受け取った人から連絡が来る可能性があります。
Example: [email protected] str_my_abuse_email_address_to_use_in_from_field=''
このメールアドレスは「str_my_abuse_email_address_to_use_in_from_field」とは異なる必要があります。このメールはアビューズレポートのコピーを自分に送信し、攻撃が発見されたことを知らせるために使用されます。「str_my_abuse_email_address_to_use_in_from_field」のドメインはこのハニーポットシステムにローカルであるため、リモートに送信しようとはしません。サブドメインを追加することをお勧めします。
Example: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''
ハニーポットが動作していることを確認するためにテストしたい場合は、私が見つけたこの他のプロジェクトを使用できます。 https://github.com/cowbe0x004/eximrce-CVE-2019-10149