
Honeypot SSH MitM de alta interação
v2, compile e execute com -h.Honeypot SSH de alta interação (ok, é na verdade um proxy SSH de log).
Ainda mais ou menos um trabalho em andamento. Sinta-se à vontade para go install este repositório se quiser testá-lo. Execute com -h para ver mais opções. Em particular, o log é meio grosseiro.
Um dia desses haverá documentação melhor, de verdade.
A ideia geral é que o sshlowpot roda em algum lugar entre o atacante e o servidor SSH real, de modo que o atacante faça login no honeypot, e o honeypot faça login no servidor.
Neste estágio do desenvolvimento, provavelmente é mais fácil me encontrar no Freenode do que qualquer outra coisa, embora ler o código fonte seja outra opção. Não é tão doloroso. Normalmente posso ser encontrado como magisterquis em #devious no freenode.
go install github.com/magisterquis/sshhipot
Se você não tiver o Go disponível, sinta-se à vontade para me pedir (ou a alguém que tenha) binários compilados. Eles podem ser feitos para várias plataformas diferentes.
A maioria das opções deve ser utilizável como está. As que espero que precisem ser configuradas:
Por favor, observe que, por padrão, o servidor escuta na porta 2222. Você terá que usar pf ou iptables ou qualquer outro firewall para redirecionar a porta. Provavelmente é uma ideia muito ruim executá-lo como root. Não faça isso.
Há um log geral que vai para o stdout. Logs mais granulares vão para um diretório chamado conns por padrão (flag -d). No momento, os logs granulares também vão para o stderr.
Sim, por favor.
Está em Go, então, provavelmente? Envie-me um pull request se não funcionar.
| Opção | Uso |
|---|
-ck | Arquivo de identidade SSH (ex.: id_rsa) para autenticar no servidor. |
-cs | Endereço do servidor. Pode ser loopback inclusive. |
-cu | Ok, talvez root não tenha sido um bom padrão. test é provavelmente melhor. |
-p | Tente 123456 ou algo mais comum que hunter2. Veja também a flag -pf. |
-sf | Impressão digital da chave do host do servidor real (obtida com `ssh-keyscan hostname 2>/dev/null |