
Um honeypot Wordpress
Wordpot é um honeypot do Wordpress que detecta sondagens por plugins, temas, timthumb e outros arquivos comuns usados para identificar uma instalação do Wordpress.
$ python wordpot.py --help
Usage: wordpot.py [options]
Options:
-h, --help show this help message and exit
--host=HOST Host address
--port=PORT Port address
--title=TITLE Blog Title
--theme=THEME Default theme name
--plugins=PLUGINS Fake installed plugins
--themes=THEMES Fake installed plugins
--ver=VERSION Wordpress version
Para configurar o honeypot, você pode editar o arquivo de configuração wordpot.conf ou fornecer argumentos por meio da interface de linha de comando, como mostrado acima.
Você pode usar um tema do wordpress como faria em uma instalação normal do Wordpress, colocando a pasta do tema no diretório static/wp-content/themes/. Talvez você também precise editar o esqueleto HTML, que é armazenado na pasta templates/ e deve ser nomeado de acordo com o seu tema (por exemplo, themename.html) — dê uma olhada em twentyeleven.html para ver como funciona.
Para usar o tema, inicie o wordpot com a opção de tema (o valor padrão é twentyeleven):
$ python wordpot --theme=THEMENAME
Os templates são construídos com o mecanismo de templates Jinja2.
O Wordpot pode ser expandido com plugins para melhorar seu comportamento ou simplesmente ampliar algumas funcionalidades.
Por exemplo, você pode escrever um plugin para simular uma vulnerabilidade específica em um plugin ou tema do Wordpress.
Saiba mais na página da wiki dedicada.
Licença ISC.
Copyright (c) 2012, Gianluca Brindisi < [email protected] >
É concedida permissão para usar, copiar, modificar e/ou distribuir este software para qualquer finalidade, com ou sem taxa, desde que o aviso de direitos autorais acima e este aviso de permissão apareçam em todas as cópias.
O SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA" E O AUTOR SE ISENTA DE TODAS AS GARANTIAS EM RELAÇÃO A ESTE SOFTWARE, INCLUINDO TODAS AS GARANTIAS IMPLÍCITAS DE COMERCIABILIDADE E ADEQUAÇÃO. EM NENHUM CASO O AUTOR SERÁ RESPONSÁVEL POR QUAISQUER DANOS ESPECIAIS, DIRETOS, INDIRETOS OU CONSEQUENTES, OU POR QUAISQUER DANOS RESULTANTES DE PERDA DE USO, DADOS OU LUCROS, SEJA EM AÇÃO DE CONTRATO, NEGLIGÊNCIA OU OUTRA AÇÃO ILÍCITA, DECORRENTES DE OU EM CONEXÃO COM O USO OU DESEMPENHO DESTE SOFTWARE.