Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sshhipot — Высокоинтерактивный MitM SSH-хоніпот | Kitploit
Инструменты/GitHubGitHub/magisterquis/sshhipot
Оборонительные ИнструментыСетевая безопасностьТестирование на ПроникновениеRed Teaming
GitHubmagisterquis/sshhipot

sshhipot

Высокоинтерактивный MitM SSH-хоніпот

Репозиторий
175478 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Версия 2 находится в разработке. Пожалуйста, переключитесь на ветку v2, соберите и запустите с параметром -h.

SSHHiPot

Высокоинтерактивный SSH-хонейпот (ну, на самом деле это прокси-сервер SSH с ведением журнала).

Всё ещё более или менее работа в процессе. Не стесняйтесь выполнять go install этого репозитория, если хотите попробовать. Запустите с -h, чтобы увидеть больше опций. В частности, логирование пока сыровато.

Когда-нибудь будет и документация получше, правда.

Общая идея в том, что sshlowpot работает где-то между атакующим и реальным SSH-сервером, так что атакующий подключается к хонейпоту, а хонейпот подключается к серверу.

Контакты

На данном этапе разработки меня, вероятно, проще всего найти на Freenode, хотя чтение исходного кода — тоже вариант. Это не так уж больно. Обычно меня можно найти как magisterquis в #devious на freenode.

Установка

root@kitploit:~
go install github.com/magisterquis/sshhipot

Если у вас нет Go, не стесняйтесь попросить меня (или кого-то, у кого он есть) о скомпилированных бинарниках. Их можно собрать для множества различных платформ.

Конфигурация

Большинство опций можно использовать как есть. Те, что, как я ожидаю, потребуют настройки:

Обратите внимание: по умолчанию сервер слушает порт 2222. Вам придётся использовать pf, iptables или любой другой фаервол для перенаправления порта. Вероятно, запускать его от root — очень плохая идея. Не делайте этого.

Общий журнал выводится в stdout. Более детальные журналы по умолчанию сохраняются в каталог с именем conns (флаг -d). В настоящее время детальные журналы также выводятся в stderr.

Вклад

Да, пожалуйста.

Windows

Написано на Go, так что, вероятно, работает? Пришлите мне пулл-реквест, если не работает.

Скачать инструмент
ОпцияИспользование
-ckФайл идентичности SSH (например, id_rsa) для аутентификации на сервере.
-csАдрес сервера. Можно даже localhost.
-cuЛадно, возможно, root был не лучшим значением по умолчанию. test, вероятно, лучше.
-pПопробуйте 123456 или что-то более распространённое, чем hunter2. Также смотрите флаг -pf.
-sfОтпечаток ключа хоста реального сервера (можно получить с помощью `ssh-keyscan hostname 2>/dev/null