Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
StickyExim — Exim Honey Pot для попыток эксплуатации CVE-2019-10149. | Kitploit
Инструменты/GitHubGitHub/brets0150/stickyexim
Анализ уязвимостейРазведка угрозРеагирование на ИнцидентыБезопасность Электронной Почты
GitHubbrets0150/stickyexim

StickyExim

Exim Honey Pot для попыток эксплуатации CVE-2019-10149.

Репозиторий
3157 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

StickyExim

Email HoneyPot

Возможности

  • Простота развертывания. Скрипты установки делают всю работу.
  • Отчеты о злоупотреблениях автоматически создаются и отправляются владельцу атакующего IP.
  • Отчеты о злоупотреблениях хранятся с хэшем на момент создания, на случай если потребуется позже.

Требования

  • Доменные имена.

    • Один реальный домен, который вы используете для обычной электронной почты. Пример: myrealdomain.com
    • Один домен для HoneyPot. Пример: myhoneydomain.com
  • Управление DNS-записями.

    • Добавьте Wild card для всех поддоменов myhoneydomain.com, указывающий на IP почтового сервера домена myrealdomain.com. В Bind это выглядит так: "*.myhoneydomain.com. IN A 1.1.1.1."
  • Другой почтовый сервер

    • Подойдет любой. Вы можете использовать свой обычный почтовый сервер; никаких специальных требований. Он нужен только для приема писем.
    • Сделайте "myhoneydomain.com" и "log.myhoneydomain.com" псевдонимами домена "myrealdomain.com"
    • Создайте учетную запись "[email protected]".
  • Debain 9

    • Может работать с другими версиями Debain, но все тестирование проводилось на версии 9.

Установка


root@kitploit:~
apt update ; apt install -y git
git clone https://github.com/Brets0150/StickyExim.git
cd ./StickyExim/
chmod +x *.sh
./install_StickyExim.sh <DomainNameUsedForHoneyPot> <ExternalEmailAddressToSendTestEmailTo>
Пример:
root@kitploit:~
./install_StickyExim.sh  "definitelynotahoneypot.com" "[email protected]"

После установки тестовое письмо будет отправлено на указанный вами выше адрес электронной почты. Если вы не получили письмо, проверьте почтовый журнал (/var/log/exim4/maillog).


Настройка

root@kitploit:~
nano honey_harvester_exim_cve-2019-10149.sh

Вам нужно найти и обновить две переменные в начале этого скрипта.

Это адрес электронной почты, который будет отображаться в отправляемых отчетах о злоупотреблениях. Он должен быть действительным адресом. Люди, получающие эти отчеты, могут связаться с вами.

Пример: [email protected] str_my_abuse_email_address_to_use_in_from_field=''

Этот адрес электронной почты должен отличаться от "str_my_abuse_email_address_to_use_in_from_field". Этот адрес используется для отправки вам копии отчетов о злоупотреблениях, чтобы вы знали, что была обнаружена атака. Поскольку домен "str_my_abuse_email_address_to_use_in_from_field" будет локальным для этой системы honey pot, он не будет пытаться отправить на удаленный адрес. Я предлагаю добавить поддомен.

Пример: [email protected] str_my_abuse_email_address_to_send_copy_of_abuse_report=''


Тестирование

Если вы хотите проверить, что honey pot работает, вы можете использовать другой проект, который я нашел. https://github.com/cowbe0x004/eximrce-CVE-2019-10149

ПРИМЕЧАНИЕ: Это отправит отчет о злоупотреблении владельцу IP, с которого вы тестируете (т.е. вашему провайдеру). Используйте на свой страх и риск.

Удачной охоты!

Скачать инструмент