
CVE-2019-10149 익스플로잇 시도를 위한 Exim 허니팟
도메인 이름.
DNS 레코드 제어.
다른 메일 서버
Debain 9
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
./install_StickyExim.sh "definitelynotahoneypot.com" "[email protected]"
설치 후, 위에서 제공한 이메일 주소로 테스트 이메일이 전송됩니다. 이메일을 받지 못한 경우 메일 로그(/var/log/exim4/maillog)를 확인하십시오.
nano honey_harvester_exim_cve-2019-10149.sh
이 스크립트 상단에서 두 변수를 찾아 업데이트해야 합니다.
이는 전송되는 신고 보고서에 표시될 이메일입니다. 따라서 유효한 이메일 주소여야 합니다. 이 보고서를 받은 사람들로부터 연락을 받을 수 있습니다.
예: [email protected] str_my_abuse_email_address_to_use_in_from_field=''
이 이메일 주소는 "str_my_abuse_email_address_to_use_in_from_field"와 달라야 합니다. 이 이메일은 공격이 발견되었음을 알리기 위해 신고 보고서의 사본을 귀하에게 보내는 데 사용됩니다. "str_my_abuse_email_address_to_use_in_from_field" 도메인은 이 허니팟 시스템에 로컬이므로 원격으로 전송을 시도하지 않습니다. 하위 도메인을 추가할 것을 권장합니다.
예: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''
허니팟이 작동하는지 확인하기 위해 테스트하려면, 제가 찾은 다른 프로젝트를 사용할 수 있습니다. https://github.com/cowbe0x004/eximrce-CVE-2019-10149