
Honeypot do Exim para tentativas de exploração da CVE-2019-10149.
Nomes de domínio.
Controle de registro DNS.
Outro Servidor de Correio
Debain 9
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
./install_StickyExim.sh "definitelynotahoneypot.com" "[email protected]"
Após a instalação, um email de teste será enviado para o endereço de email fornecido acima. Se você não receber um email, verifique o log de correio (/var/log/exim4/maillog).
nano honey_harvester_exim_cve-2019-10149.sh
Você precisa encontrar e atualizar duas variáveis no topo deste script.
Este é o email que aparecerá nos relatórios de abuso enviados. Portanto, precisa ser um endereço de email válido. Você pode ser contatado pelas pessoas que recebem esses relatórios.
Exemplo: [email protected] str_my_abuse_email_address_to_use_in_from_field=''
Este endereço de email deve ser diferente do "str_my_abuse_email_address_to_use_in_from_field". Este email é usado para enviar uma cópia dos relatórios de abuso para você, para que saiba que um ataque foi encontrado. Como o domínio "str_my_abuse_email_address_to_use_in_from_field" será local para este sistema honeypot, ele não tentará enviar para um remoto. Sugiro adicionar um subdomínio.
Exemplo: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''
Se você quiser testar para confirmar que o honeypot está funcionando, pode usar este outro projeto que encontrei. https://github.com/cowbe0x004/eximrce-CVE-2019-10149