
Exim Honey Pot для попыток эксплуатации CVE-2019-10149.
Доменные имена.
Управление DNS-записями.
Другой почтовый сервер
Debain 9
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
./install_StickyExim.sh "definitelynotahoneypot.com" "[email protected]"
После установки тестовое письмо будет отправлено на указанный вами выше адрес электронной почты. Если вы не получили письмо, проверьте почтовый журнал (/var/log/exim4/maillog).
nano honey_harvester_exim_cve-2019-10149.sh
Вам нужно найти и обновить две переменные в начале этого скрипта.
Это адрес электронной почты, который будет отображаться в отправляемых отчетах о злоупотреблениях. Он должен быть действительным адресом. Люди, получающие эти отчеты, могут связаться с вами.
Пример: [email protected] str_my_abuse_email_address_to_use_in_from_field=''
Этот адрес электронной почты должен отличаться от "str_my_abuse_email_address_to_use_in_from_field". Этот адрес используется для отправки вам копии отчетов о злоупотреблениях, чтобы вы знали, что была обнаружена атака. Поскольку домен "str_my_abuse_email_address_to_use_in_from_field" будет локальным для этой системы honey pot, он не будет пытаться отправить на удаленный адрес. Я предлагаю добавить поддомен.
Пример: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''
Если вы хотите проверить, что honey pot работает, вы можете использовать другой проект, который я нашел. https://github.com/cowbe0x004/eximrce-CVE-2019-10149