
Honeypot de Telnet
HonTel é um Honeypot para o serviço Telnet. Basicamente, é uma aplicação Python v2.x que emula o serviço dentro do ambiente chroot. Originalmente foi projetado para ser executado em ambiente Ubuntu/Debian, embora possa ser facilmente adaptado para qualquer ambiente Linux.
Configurar o ambiente e executar a aplicação requer conhecimento intermediário de administração Linux. Todo o processo de implantação pode ser encontrado "passo a passo" no arquivo deploy.txt. As configurações podem ser encontradas e modificadas dentro do próprio hontel.py. Por exemplo, as credenciais de autenticação podem ser alteradas do padrão root:123456 para valores arbitrários (opções AUTH_USERNAME e AUTH_PASSWORD), a mensagem personalizada de Welcome pode ser alterada do padrão (opção WELCOME), hostname personalizado (opção FAKE_HOSTNAME), arquitetura (opção FAKE_ARCHITECTURE), localização do arquivo de log (dentro do ambiente chroot) contendo todos os comandos telnet (opção LOG_PATH), localização dos arquivos binários baixados e deixados por usuários conectados (opção SAMPLES_DIR), etc.
Nota: Algumas botnets tendem a deletar os arquivos de hosts comprometidos (ex.: /bin/bash) para se protegerem de potenciais tentativas de limpeza e/ou tentativas de instalação vindas de outras botnets (concorrentes). Nesses casos, ou todo o ambiente chroot precisa ser reinstalado ou o diretório host onde o diretório chroot reside (ex.: /srv/chroot/) deve ser recuperado de um backup previamente armazenado (recomendado).
Este software é fornecido sob uma Licença MIT. Consulte o arquivo LICENSE anexo para mais informações.