Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
StickyExim — CVE-2019-10149 익스플로잇 시도를 위한 Exim 허니팟 | Kitploit
도구/GitHubGitHub/brets0150/stickyexim
Vulnerability AnalysisThreat IntelligenceIncident ResponseEmail Security
GitHubbrets0150/stickyexim

StickyExim

CVE-2019-10149 익스플로잇 시도를 위한 Exim 허니팟

저장소 보기
3157년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

StickyExim

이메일 허니팟

기능

  • 배포가 쉽습니다. 설치 스크립트가 모든 작업을 수행합니다.
  • 신고 보고서가 자동으로 생성되어 공격 IP 소유자에게 전송됩니다.
  • 신고 보고서는 생성 시 해시와 함께 저장되어 나중에 필요할 경우 사용됩니다.

요구 사항

  • 도메인 이름.

    • 일반 이메일을 위해 사용하는 실제 도메인 하나. 예: myrealdomain.com
    • 허니팟용 도메인 하나. 예: myhoneydomain.com
  • DNS 레코드 제어.

    • myhoneydomain.com의 모든 하위 도메인에 대한 와일드카드 레코드를 추가하여 myrealdomain.com 도메인의 메일 서버 IP를 가리키도록 합니다. Bind에서는 다음과 같이 보입니다: "*.myhoneydomain.com. IN A 1.1.1.1."
  • 다른 메일 서버

    • 어떤 메일 서버도 작동합니다. 일반 이메일 서버를 사용하면 됩니다. 특별한 요구 사항은 없습니다. 이 서버는 이메일을 수신하기 위한 것입니다.
    • "myhoneydomain.com" 및 "log.myhoneydomain.com"을 "myrealdomain.com"의 도메인 별칭으로 설정합니다.
    • "[email protected]" 계정을 생성합니다.
  • Debain 9

    • 다른 Debain 버전에서도 작동할 수 있지만, 모든 테스트는 버전 9에서 수행되었습니다.

설치


root@kitploit:~
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
예시:
root@kitploit:~
./install_StickyExim.sh  "definitelynotahoneypot.com" "[email protected]"

설치 후, 위에서 제공한 이메일 주소로 테스트 이메일이 전송됩니다. 이메일을 받지 못한 경우 메일 로그(/var/log/exim4/maillog)를 확인하십시오.


구성

root@kitploit:~
nano honey_harvester_exim_cve-2019-10149.sh

이 스크립트 상단에서 두 변수를 찾아 업데이트해야 합니다.

이는 전송되는 신고 보고서에 표시될 이메일입니다. 따라서 유효한 이메일 주소여야 합니다. 이 보고서를 받은 사람들로부터 연락을 받을 수 있습니다.

예: [email protected] str_my_abuse_email_address_to_use_in_from_field=''

이 이메일 주소는 "str_my_abuse_email_address_to_use_in_from_field"와 달라야 합니다. 이 이메일은 공격이 발견되었음을 알리기 위해 신고 보고서의 사본을 귀하에게 보내는 데 사용됩니다. "str_my_abuse_email_address_to_use_in_from_field" 도메인은 이 허니팟 시스템에 로컬이므로 원격으로 전송을 시도하지 않습니다. 하위 도메인을 추가할 것을 권장합니다.

예: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''


테스트

허니팟이 작동하는지 확인하기 위해 테스트하려면, 제가 찾은 다른 프로젝트를 사용할 수 있습니다. https://github.com/cowbe0x004/eximrce-CVE-2019-10149

참고: 이는 테스트하는 IP 소유자(즉, 귀하의 ISP)에게 신고 보고서를 보냅니다. 사용에 따른 책임은 본인에게 있습니다.

좋은 사냥 되세요!

도구 다운로드