Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kippo — Kippo - SSH 蜜罐 | Kitploit
工具/GitHubGitHub/desaster/kippo
信息收集网络安全威胁情报入侵检测
GitHubdesaster/kippo

kippo

Kippo - SSH 蜜罐

查看仓库
1.7k2802年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

注意:对于更近期的开发,请查看 Michel Oosterhof 的分支

Kippo

Kippo 是一个中等交互的 SSH 蜜罐,旨在记录暴力破解攻击,以及最重要的是,攻击者执行的全部 shell 交互。

Kippo 的灵感来源于,但并不基于 Kojoney。

演示

下面是一些来自运行中的 Kippo 安装的有趣日志(可通过 Ajaxterm 在网页浏览器中查看)。请注意,自这些日志记录以来,某些命令可能已得到改进。

  • 2009-11-22
  • 2009-11-23
  • 2009-11-23
  • 2010-03-16

功能特性

一些有趣的功能:

  • 具有添加/删除文件能力的虚拟文件系统。包含一个模仿 Debian 5.0 安装的完整虚拟文件系统
  • 可以添加虚拟文件内容,使攻击者能够 'cat' 诸如 /etc/passwd 之类的文件。仅包含最少的文件内容
  • 会话日志以 UML 兼容 格式存储,便于按原始时间回放
  • 与 Kojoney 类似,Kippo 会保存通过 wget 下载的文件以供后续检查
  • 欺骗技巧;ssh 假装连接到某处,exit 并不真正退出,等等

系统要求

所需软件:

  • 一个操作系统(已在 Debian、CentOS、FreeBSD 和 Windows 7 上测试)
  • Python 2.5+
  • Twisted 8.0 to 15.1.0
  • PyCrypto
  • Zope Interface

查看 Wiki 了解一些安装说明。

如何运行?

根据你的喜好编辑 kippo.cfg,然后通过运行以下命令启动蜜罐:

./start.sh

start.sh 是一个简单的 shell 脚本,它使用 twistd 在后台运行 Kippo。可以通过手动运行 twistd 来提供详细的启动选项。例如,在前台运行 Kippo:

twistd -y kippo.tac -n

默认情况下,Kippo 监听端口 2222 上的 ssh 连接。你可以更改此设置,但不要改为 22,因为需要 root 权限。请改用端口转发。(更多信息:MakingKippoReachable)。

感兴趣的文件:

  • dl/ - 通过 wget 下载的文件存储在此处
  • log/kippo.log - 日志/调试输出
  • log/tty/ - 会话日志
  • utils/playlog.py - 用于回放会话日志的工具
  • utils/createfs.py - 用于创建 fs.pickle
  • fs.pickle - 虚拟文件系统
  • honeyfs/ - 虚拟文件系统的文件内容 - 可以随意将真实系统复制到这里

它安全吗?

也许。查看 FAQ

我有一些问题!

我 是 可能 可以通过电子邮件联系:desaster at gmail dot com,或在 freenode IRC 网络的 #honeypots 频道中以 desaster 身份联系。

下载工具