Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sshhipot — 高対話型MitM SSHハニーポット | Kitploit
ツール/GitHubGitHub/magisterquis/sshhipot
防御ツールネットワークセキュリティペネトレーションテストレッドチーミング
GitHubmagisterquis/sshhipot

sshhipot

高対話型MitM SSHハニーポット

リポジトリを見る
175478年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

バージョン2は開発中です。v2ブランチに切り替えて、ビルドし、-hで実行してください。

SSHHiPot

高対話型SSHハニーポット(実際はロギングSSHプロキシです)。

まだある程度作業中のものです。試してみたい場合は、このリポジトリをgo installしてください。-hで実行すると、より多くのオプションが表示されます。特に、ロギングは少し荒いです。

そのうち、もっと良いドキュメントができるはずです、本当に。

基本的な考え方は、sshlowpotが攻撃者と実際のSSHサーバーの間で動作し、攻撃者がハニーポットにログインし、ハニーポットがサーバーにログインするというものです。

連絡先

現時点の開発段階では、Freenodeで見つけるのが最も簡単かもしれません。ソースを読むのも一つの方法です。それほど_辛い_ものではありません。通常はfreenodeの#deviousでmagisterquisとして見つかります。

インストール

root@kitploit:~
go install github.com/magisterquis/sshhipot

Goが利用できない場合は、コンパイル済みバイナリを私(またはできる人)に遠慮なく尋ねてください。さまざまなプラットフォーム向けに作成できます。

設定

ほとんどのオプションはそのまま使用できるはずです。設定が必要と思われるものは以下の通りです:

デフォルトではサーバーはポート2222で待機することに注意してください。ポートをリダイレクトするには、pfやiptables、その他のファイアウォールを使用する必要があります。rootで実行するのはおそらく非常に悪い考えです。やらないでください。

一般的なログはstdoutに出力されます。より詳細なログは、デフォルトではconnsという名前のディレクトリに出力されます(-dフラグ)。現時点では、詳細ログはstderrにも出力されます。

貢献

はい、ぜひお願いします。

Windows

Goで書かれているので、おそらく動作します?もし動作しなければ、プルリクエストを送ってください。

ツールをダウンロード
オプション用途
-ckサーバーへの認証に使用するSSH IDファイル(例:id_rsa)。
-csサーバーのアドレス。ループバックでも可能。
-cuさて、rootは良いデフォルトではなかったかもしれません。testの方がおそらく良いでしょう。
-p123456や、hunter2よりも一般的なものを試してください。-pfフラグも参照してください。
-sf実際のサーバーのホストキーのフィンガープリント(`ssh-keyscan hostname 2>/dev/null