
고상호작용 MitM SSH 허니팟
v2 브랜치로 전환하여 빌드하고 -h 옵션과 함께 실행해 주세요.고상호작용 SSH 허니팟(사실은 로깅 SSH 프록시입니다).
아직은 어느 정도 진행 중인 작업입니다. 시도해 보고 싶다면 자유롭게 이 저장소를 go install하세요. 더 많은 옵션을 보려면 -h 옵션과 함께 실행하세요. 특히 로깅은 좀 거칩니다.
언젠가는 더 나은 문서가 있을 거예요, 정말로.
일반적인 아이디어는 sshlowpot이 공격자와 실제 SSH 서버 사이에 위치하여 공격자가 허니팟에 로그인하고, 허니팟이 서버에 로그인하는 것입니다.
개발의 이 단계에서는 아마도 Freenode에서 저를 찾는 것이 가장 쉬울 것입니다. 물론 소스를 읽는 것도 또 다른 방법입니다. 그렇게 고통스럽지는 않습니다. 보통 magisterquis라는 닉으로 freenode의 #devious에서 찾을 수 있습니다.
go install github.com/magisterquis/sshhipot
go를 사용할 수 없다면 저(또는 go를 사용할 수 있는 다른 사람)에게 컴파일된 바이너리를 요청하셔도 됩니다. 다양한 플랫폼용으로 만들 수 있습니다.
대부분의 옵션은 그대로 사용할 수 있습니다. 설정이 필요할 것으로 예상되는 옵션은 다음과 같습니다:
기본적으로 서버는 2222 포트에서 수신 대기합니다. 포트를 리디렉션하려면 pf나 iptables 또는 다른 방화벽을 사용해야 합니다. 루트로 실행하는 것은 정말 나쁜 생각일 것입니다. 그렇게 하지 마세요.
일반 로그는 stdout으로 출력됩니다. 더 세분화된 로그는 기본적으로 conns 디렉토리(-d 플래그)에 저장됩니다. 현재 세분화된 로그는 stderr로도 출력됩니다.
네, 부탁드립니다.
Go로 작성되었으니 아마 될 거예요? 작동하지 않으면 풀 리퀘스트를 보내 주세요.
| Option | Use |
|---|
-ck | 서버에 인증하는 데 사용할 SSH 아이덴티티 파일(예: id_rsa). |
-cs | 서버 주소. 루프백도 가능합니다. |
-cu | 음, root가 기본값으로는 좋지 않았을 수도 있습니다. test가 더 나을 것입니다. |
-p | hunter2보다 더 흔한 123456을 시도해 보세요. -pf 플래그도 참조하세요. |
-sf | 실제 서버 호스트 키의 지문(`ssh-keyscan hostname 2>/dev/null |