Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
StickyExim — Exim Honey Pot for CVE-2019-10149 exploit attempts. | Kitploit
ツール/GitHubGitHub/brets0150/stickyexim
脆弱性分析脅威インテリジェンスインシデントレスポンスメールセキュリティ
GitHubbrets0150/stickyexim

StickyExim

Exim Honey Pot for CVE-2019-10149 exploit attempts.

リポジトリを見る
3157年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

StickyExim

メールハニーポット

機能

  • 簡単にデプロイ可能。インストールスクリプトがすべてを行います。
  • アビューズレポートが自動的に作成され、攻撃元IPの所有者に送信されます。
  • アビューズレポートは作成時にハッシュ化されて保存され、後で必要になった場合に備えます。

必要条件

  • ドメイン名

    • 通常のメールで使用する実際のドメイン(例:myrealdomain.com)
    • ハニーポット用のドメイン(例:myhoneydomain.com)
  • DNSレコードの制御

    • myhoneydomain.comの全サブドメインに対してワイルドカードを追加し、myrealdomain.comのメールサーバーのIPを指すようにします。
    • Bindでは次のようになります:「*.myhoneydomain.com. IN A 1.1.1.1.」
  • 別のメールサーバー

    • どのようなものでも動作します。通常のメールサーバーを使用するだけでよく、特別な要件はありません。これは単にメールを受信するためのものです。
    • 「myhoneydomain.com」と「log.myhoneydomain.com」を「myrealdomain.com」のドメインエイリアスにします。
    • アカウント「[email protected]」を作成します。
  • Debain 9

    • 他のDebainバージョンでも動作する可能性がありますが、すべてのテストはバージョン9で行われました。

インストール


root@kitploit:~
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
例:
root@kitploit:~
ツールをダウンロード
./install_StickyExim.sh "definitelynotahoneypot.com" "[email protected]"

インストール後、上記で指定したメールアドレスにテストメールが送信されます。メールが届かない場合は、メールログ(/var/log/exim4/maillog)を確認してください。


設定

root@kitploit:~
nano honey_harvester_exim_cve-2019-10149.sh

このスクリプトの先頭にある2つの変数を見つけて更新する必要があります。

これは送信されるアビューズレポートに表示されるメールアドレスです。したがって、有効なメールアドレスである必要があります。これらのレポートを受け取った人から連絡が来る可能性があります。

Example: [email protected] str_my_abuse_email_address_to_use_in_from_field=''

このメールアドレスは「str_my_abuse_email_address_to_use_in_from_field」とは異なる必要があります。このメールはアビューズレポートのコピーを自分に送信し、攻撃が発見されたことを知らせるために使用されます。「str_my_abuse_email_address_to_use_in_from_field」のドメインはこのハニーポットシステムにローカルであるため、リモートに送信しようとはしません。サブドメインを追加することをお勧めします。

Example: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''


テスト

ハニーポットが動作していることを確認するためにテストしたい場合は、私が見つけたこの他のプロジェクトを使用できます。 https://github.com/cowbe0x004/eximrce-CVE-2019-10149

注意:これにより、テスト元IPの所有者(つまり、あなたのISP)にアビューズレポートが送信されます。自己責任で使用してください。

ハッピーハンティング!