Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
StickyExim — Honeypot do Exim para tentativas de exploração da CVE-2019-10149. | Kitploit
Ferramentas/GitHubGitHub/brets0150/stickyexim
Análise de VulnerabilidadesInteligência de AmeaçasResposta a IncidentesSegurança de Email
GitHubbrets0150/stickyexim

StickyExim

Honeypot do Exim para tentativas de exploração da CVE-2019-10149.

Ver Repositório
315há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

StickyExim

Um HoneyPot de Email

Funcionalidades

  • Fácil de implantar. O script de instalação faz todo o trabalho.
  • Relatórios de abuso são criados automaticamente e enviados ao proprietário do IP atacante.
  • Os relatórios de abuso são armazenados com um hash no momento da criação, caso sejam necessários posteriormente.

Requisitos

  • Nomes de domínio.

    • Um domínio real que você usa para email normal. Exemplo: myrealdomain.com
    • Um domínio para o(s) HoneyPot(s). Exemplo: myhoneydomain.com
  • Controle de registro DNS.

    • Adicione um curinga para todos os subdomínios de myhoneydomain.com apontando para o IP do servidor de correio do domínio myrealdomain.com. No Bind isso seria algo como "*.myhoneydomain.com. IN A 1.1.1.1."
  • Outro Servidor de Correio

    • Qualquer coisa funciona. Você pode usar seu servidor de email normal; não há requisitos especiais. Isto é apenas para receber emails.
    • Torne "myhoneydomain.com" e "log.myhoneydomain.com" aliases de domínio para "myrealdomain.com"
    • Crie a conta "[email protected]".
  • Debain 9

    • Pode funcionar com outras versões do Debain, mas todos os testes foram feitos na versão 9.

Instalação


root@kitploit:~
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
Exemplo:
root@kitploit:~
./install_StickyExim.sh  "definitelynotahoneypot.com" "[email protected]"

Após a instalação, um email de teste será enviado para o endereço de email fornecido acima. Se você não receber um email, verifique o log de correio (/var/log/exim4/maillog).


Configuração

root@kitploit:~
nano honey_harvester_exim_cve-2019-10149.sh

Você precisa encontrar e atualizar duas variáveis no topo deste script.

Este é o email que aparecerá nos relatórios de abuso enviados. Portanto, precisa ser um endereço de email válido. Você pode ser contatado pelas pessoas que recebem esses relatórios.

Exemplo: [email protected] str_my_abuse_email_address_to_use_in_from_field=''

Este endereço de email deve ser diferente do "str_my_abuse_email_address_to_use_in_from_field". Este email é usado para enviar uma cópia dos relatórios de abuso para você, para que saiba que um ataque foi encontrado. Como o domínio "str_my_abuse_email_address_to_use_in_from_field" será local para este sistema honeypot, ele não tentará enviar para um remoto. Sugiro adicionar um subdomínio.

Exemplo: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''


Teste

Se você quiser testar para confirmar que o honeypot está funcionando, pode usar este outro projeto que encontrei. https://github.com/cowbe0x004/eximrce-CVE-2019-10149

NOTA: Isso enviará um relatório de abuso ao proprietário do IP a partir do qual você está testando (ou seja, seu ISP). Use por sua conta e risco.

Boa Caçada!

Baixar ferramenta