Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kippo-g0tmi1k — ブルートフォース攻撃と攻撃者のシェル操作全体を記録する中規模インタラクション型SSHハニーポット。フィンガープリンティングを低減するためのカスタマイズオプション付き。 | Kitploit
ツール/GitHubGitHub/g0tmi1k/kippo-g0tmi1k
防御ツールパスワード攻撃情報収集ネットワークセキュリティ侵入検知インシデントレスポンスログ分析Archived
GitHubg0tmi1k/kippo-g0tmi1k

kippo-g0tmi1k

ブルートフォース攻撃と攻撃者のシェル操作全体を記録する中規模インタラクション型SSHハニーポット。フィンガープリンティングを低減するためのカスタマイズオプション付き。

リポジトリを見る
135112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Kippo

Kippoは、ブルートフォース攻撃、そして最も重要なことに、攻撃者が実行するシェル操作全体を記録するために設計された、中程度のインタラクション型SSHハニーポットです。

オリジナルホームページ: https://code.google.com/p/kippo/.

フォーク

これはKippoの個人的な公開フォークであり、追加機能や、ハニーポットのフィンガープリンティングの可能性を減らすための変更が含まれています。

これは「Kippo Honeypot v0.8 (svn r248 - 2014-05-19)」に基づいています。


(必須) クイックセットアップ

Debian 7 stableでテスト済み。

root@kitploit:~
apt-get update
apt-get -y install openssl  python python-dev python-openssl python-pyasn1 python-twisted  git
git clone git://github.com/g0tmi1k/kippo.git /opt/kippo/
cp -n /opt/kippo/kippo.cfg{.dist,}
chown -R nobody\:nogroup /opt/kippo/
su nobody -c '/bin/bash /opt/kippo/start.sh'

(推奨) ポート22

「iptables」を使用してトラフィックをTCPポート2222 (Kippoのデフォルトポート) にリダイレクトするか、または「authbind」を使用して非特権ユーザー (nobody) が特権ポートTCP 22 (デフォルトのSSHポート) を使用できるようにすることが可能です。

root@kitploit:~
apt-get -y install authbind
touch /etc/authbind/byport/22
chown nobody\:nogroup /etc/authbind/byport/22
chmod 0777 /etc/authbind/byport/22
sed -i 's/^twistd /authbind --deep twistd /' /opt/kippo/start.sh
sed -i 's/^ssh_port = .*/ssh_port = 22/' /opt/kippo/kippo.cfg
[ -e /opt/kippo/kippo.pid ] && kill $(cat /opt/kippo/kippo.pid) && sleep 2
su nobody -c '/bin/bash /opt/kippo/start.sh'

...事前に「実際の」SSHポートを変更することを忘れないでください!.

root@kitploit:~
sed -i 's/^Port .*/Port 222/' /etc/ssh/sshd_config
service ssh restart

(オプション) 独自のカスタマイズ

カスタマイズを拡張し、インスタンスをユニークにする (したがって検出される可能性を減らす) 方法に関するいくつかの提案。

ホスト名

root@kitploit:~
...
hostname = uniquehostname
...

ファイル: ./kippo.cfg


root@kitploit:~
uniquehostname

ファイル: ./honeyfs/etc/hostname


root@kitploit:~
...
127.0.0.1    uniquehostname
....

ファイル: ./honeyfs/etc/hosts

SSHバージョン

root@kitploit:~
...
ssh_version_string = SSH-2.0-OpenSSH_6.0p1 Debian-4
...

ファイル: ./kippo.cfg

SSHバナー

root@kitploit:~
*************************************************************
*        All connections are monitored and recorded.        *
* Disconnect IMMEDIATELY if you are not an authorized user! *
*************************************************************

ファイル: ./honeyfs/etc/issue.net

追加のハニーポット認証情報を追加する

これにより、受け入れられるパスワードリストに「Password1」が追加されます。

注: 「*」を追加すると、送信された任意のパスワードが受け入れられます。

root@kitploit:~
cd /opt/kippo/ && python utils/passdb.py data/pass.db add Password1

偽の「戦利品」を追加する

以下のコマンドは、/root/accounts.zip.enc (7MB) に「偽の」ファイルを生成します。

root@kitploit:~
dd if=/dev/urandom of=honeyfs/root/accounts.zip.enc bs=1M count=7

その他

これらはほんの一部の提案です - ハニーポットは自由に好きなように変更してください!


ハニーポットの「露見する兆候」

Kippoは「シミュレートされた環境」です。攻撃者は「制御された監獄」に置かれ、事前に定義された (別名ホワイトリスト化された) コマンドやファイルにのみ応答します。その結果、以下のような点で見破られる可能性があります:

  • コアコマンドの欠如 - Kippoは様々な「一般的な」コマンドをシミュレートしますが、攻撃者が「一般的でない」コマンドを使用したり、登録されていない応答を要求した場合 (本来デフォルトで存在すべきもの)、「command not found」と報告したり、誤った応答を返します。
  • ログファイルのタイムスタンプ - 一部のログファイルは「静的」であり、日付や攻撃者の行動に応じて更新されません。
  • ...その他様々な問題。

Kippoは「完璧」にはほど遠く、経験豊富な攻撃者には容易に識別されます。しかし、アマチュアの攻撃者を混乱させたり、本物だと信じ込ませたりすることは可能です。その結果、Kippoは誰かがいるべきでない場所にいることを示します (別名、早期警告システム) - さらに、リプレイを見返すのは楽しいです ;).


警告と法的情報

リスクを承諾しない場合は使用しないでください。著者は、このプログラムの使用、および起こりうるデータ損失や損害について一切の責任を負いません。

このコードは、不正なユーザーをシステムおよびそれが実行されているネットワークに誘い込むために設計・作成されています。その結果、彼らはあなたのデバイス上で悪意のある行動を実行する可能性があります。

コード自体 (例: wgetコマンド) は、公開されているかどうかにかかわらず、サービスに接続するために使用される可能性があります。また、リソースへのアクセスに制限がないため、様々な「DoS」脆弱性が存在します。コード自体もセキュリティ監査を受けていません。

使用する場合は、機密情報を含まず、ネットワークの残りの部分から分離された (例: DMZゾーン)、安全で最新の隔離されたマシンで実行することを強く推奨します。

ツールをダウンロード