Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sshhipot — Honeypot SSH MitM de alta interação | Kitploit
Ferramentas/GitHubGitHub/magisterquis/sshhipot
Ferramentas DefensivasSegurança de RedeTestes de PenetraçãoRed Teaming
GitHubmagisterquis/sshhipot

sshhipot

Honeypot SSH MitM de alta interação

Ver Repositório
17547há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

A versão 2 está em desenvolvimento. Por favor, mude para o branch v2, compile e execute com -h.

SSHHiPot

Honeypot SSH de alta interação (ok, é na verdade um proxy SSH de log).

Ainda mais ou menos um trabalho em andamento. Sinta-se à vontade para go install este repositório se quiser testá-lo. Execute com -h para ver mais opções. Em particular, o log é meio grosseiro.

Um dia desses haverá documentação melhor, de verdade.

A ideia geral é que o sshlowpot roda em algum lugar entre o atacante e o servidor SSH real, de modo que o atacante faça login no honeypot, e o honeypot faça login no servidor.

Contato

Neste estágio do desenvolvimento, provavelmente é mais fácil me encontrar no Freenode do que qualquer outra coisa, embora ler o código fonte seja outra opção. Não é tão doloroso. Normalmente posso ser encontrado como magisterquis em #devious no freenode.

Instalação

root@kitploit:~
go install github.com/magisterquis/sshhipot

Se você não tiver o Go disponível, sinta-se à vontade para me pedir (ou a alguém que tenha) binários compilados. Eles podem ser feitos para várias plataformas diferentes.

Configuração

A maioria das opções deve ser utilizável como está. As que espero que precisem ser configuradas:

Por favor, observe que, por padrão, o servidor escuta na porta 2222. Você terá que usar pf ou iptables ou qualquer outro firewall para redirecionar a porta. Provavelmente é uma ideia muito ruim executá-lo como root. Não faça isso.

Há um log geral que vai para o stdout. Logs mais granulares vão para um diretório chamado conns por padrão (flag -d). No momento, os logs granulares também vão para o stderr.

Contribuições

Sim, por favor.

Windows

Está em Go, então, provavelmente? Envie-me um pull request se não funcionar.

Baixar ferramenta
OpçãoUso
-ckArquivo de identidade SSH (ex.: id_rsa) para autenticar no servidor.
-csEndereço do servidor. Pode ser loopback inclusive.
-cuOk, talvez root não tenha sido um bom padrão. test é provavelmente melhor.
-pTente 123456 ou algo mais comum que hunter2. Veja também a flag -pf.
-sfImpressão digital da chave do host do servidor real (obtida com `ssh-keyscan hostname 2>/dev/null