Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sshhipot — 高交互 MitM SSH 蜜罐 | Kitploit
工具/GitHubGitHub/magisterquis/sshhipot
防御工具网络安全渗透测试红队
GitHubmagisterquis/sshhipot

sshhipot

高交互 MitM SSH 蜜罐

查看仓库
175478年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

版本2正在开发中。 请切换到 v2 分支,构建并使用 -h 运行。

SSHHiPot

高交互SSH蜜罐(好吧,它实际上是一个日志记录SSH代理)。

仍然或多或少是一个进行中的工作。 如果你想尝试,请随意 go install 这个仓库。 使用 -h 运行以查看更多选项。 特别是,日志记录有点粗糙。

总有一天会有更好的文档,真的。

总体思路是 sshlowpot 运行在攻击者和真实SSH服务器之间,使得攻击者登录蜜罐,而蜜罐再登录到服务器。

Contact

在目前开发阶段,在Freenode上找到我可能比任何事情都容易,不过阅读源代码也是一种选择。 并没有那么痛苦。 我通常在 freenode 的 #devious 频道中以 magisterquis 的身份出现。

安装

root@kitploit:~
go install github.com/magisterquis/sshhipot

如果你没有安装go,可以向我(或安装了go的人)索取编译好的二进制文件。 它们可以针对多种不同平台编译。

配置

大多数选项可以直接使用。 我预计需要配置的选项有:

请注意,默认情况下服务器监听端口2222。 你需要使用 pf 或 iptables 或其他防火墙来重定向端口。 以root身份运行可能是一个非常糟糕的主意。 不要这样做。

有一个通用日志输出到 stdout。 更细粒度的日志默认保存在名为 conns 的目录中(-d 标志)。 目前,细粒度日志也会输出到 stderr。

贡献

非常欢迎。

Windows

它是用 Go 编写的,所以可能能用? 如果不行,请给我发送 pull request。

下载工具
选项用途
-ck用于向服务器进行身份验证的SSH身份文件(即 id_rsa)。
-cs服务器地址。甚至可以回环地址。
-cu嗯,也许 root 不是一个好的默认值。test 可能更好。
-p尝试 123456 或比 hunter2 更常见的密码。同时参考 -pf 标志。
-sf真实服务器的主机密钥指纹(可通过 `ssh-keyscan hostname 2>/dev/null