Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kippo — Kippo - SSH-ловушка | Kitploit
Инструменты/GitHubGitHub/desaster/kippo
Сбор информацииСетевая безопасностьРазведка угрозОбнаружение Вторжений
GitHubdesaster/kippo

kippo

Kippo - SSH-ловушка

Репозиторий
1.7k28013 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ПРИМЕЧАНИЕ: Для более свежей версии обратитесь к форку Мишеля Оостерхофа

Kippo

Kippo — это SSH-ловушка (honeypot) со средним уровнем взаимодействия, предназначенная для регистрации атак методом перебора паролей и, что наиболее важно, всего взаимодействия с оболочкой, выполняемого злоумышленником.

Kippo вдохновлён, но не основан на Kojoney.

Демо

Ниже приведены некоторые интересные журналы с реально работающей установки Kippo (просматриваемые в веб-браузере с помощью Ajaxterm). Обратите внимание, что некоторые команды могли быть улучшены с момента записи этих журналов.

  • 2009-11-22
  • 2009-11-23
  • 2009-11-23
  • 2010-03-16

Возможности

Некоторые интересные возможности:

  • Поддельная файловая система с возможностью добавления/удаления файлов. В комплекте идёт полная поддельная файловая система, напоминающая установку Debian 5.0
  • Возможность добавления поддельного содержимого файлов, чтобы злоумышленник мог выполнить 'cat' для таких файлов, как /etc/passwd. Включено только минимальное содержимое файлов
  • Журналы сеансов сохраняются в совместимом с UML формате для удобного воспроизведения с исходной временной привязкой
  • Как и Kojoney, Kippo сохраняет файлы, загруженные с помощью wget, для последующего изучения
  • Обман; SSH притворяется, что подключается куда-то, exit не завершает работу по-настоящему и т.д.

Требования

Скачать инструмент

Необходимое программное обеспечение:

  • Операционная система (протестировано на Debian, CentOS, FreeBSD и Windows 7)
  • Python 2.5+
  • Twisted 8.0 – 15.1.0
  • PyCrypto
  • Zope Interface

Инструкции по установке см. в Wiki.

Как запустить?

Отредактируйте kippo.cfg по своему усмотрению и запустите ловушку командой:

./start.sh

start.sh — это простой скрипт оболочки, который запускает Kippo в фоновом режиме с помощью twistd. Подробные опции запуска можно задать, запустив twistd вручную. Например, для запуска Kippo в интерактивном режиме:

twistd -y kippo.tac -n

По умолчанию Kippo прослушивает ssh-соединения на порту 2222. Вы можете изменить его, но не меняйте на 22, так как это требует прав root. Вместо этого используйте перенаправление портов. (Подробнее: MakingKippoReachable).

Интересующие файлы:

  • dl/ — файлы, загруженные с помощью wget, сохраняются здесь
  • log/kippo.log — вывод журнала/отладки
  • log/tty/ — журналы сеансов
  • utils/playlog.py — утилита для воспроизведения журналов сеансов
  • utils/createfs.py — используется для создания fs.pickle
  • fs.pickle — поддельная файловая система
  • honeyfs/ — содержимое файлов для поддельной файловой системы — не стесняйтесь копировать сюда реальную систему

Это безопасно?

Возможно. См. FAQ

У меня есть вопросы!

Я доступен возможно, буду доступен по электронной почте: desaster at gmail dot com, или как desaster в канале #honeypots в IRC-сети freenode.