v2 分支,构建并使用 -h 运行。高交互SSH蜜罐(好吧,它实际上是一个日志记录SSH代理)。
仍然或多或少是一个进行中的工作。 如果你想尝试,请随意 go install 这个仓库。 使用 -h 运行以查看更多选项。 特别是,日志记录有点粗糙。
总有一天会有更好的文档,真的。
总体思路是 sshlowpot 运行在攻击者和真实SSH服务器之间,使得攻击者登录蜜罐,而蜜罐再登录到服务器。
在目前开发阶段,在Freenode上找到我可能比任何事情都容易,不过阅读源代码也是一种选择。 并没有那么痛苦。 我通常在 freenode 的 #devious 频道中以 magisterquis 的身份出现。
go install github.com/magisterquis/sshhipot
如果你没有安装go,可以向我(或安装了go的人)索取编译好的二进制文件。 它们可以针对多种不同平台编译。
大多数选项可以直接使用。 我预计需要配置的选项有:
请注意,默认情况下服务器监听端口2222。 你需要使用 pf 或 iptables 或其他防火墙来重定向端口。 以root身份运行可能是一个非常糟糕的主意。 不要这样做。
有一个通用日志输出到 stdout。 更细粒度的日志默认保存在名为 conns 的目录中(-d 标志)。 目前,细粒度日志也会输出到 stderr。
非常欢迎。
它是用 Go 编写的,所以可能能用? 如果不行,请给我发送 pull request。
| 选项 | 用途 |
|---|
-ck | 用于向服务器进行身份验证的SSH身份文件(即 id_rsa)。 |
-cs | 服务器地址。甚至可以回环地址。 |
-cu | 嗯,也许 root 不是一个好的默认值。test 可能更好。 |
-p | 尝试 123456 或比 hunter2 更常见的密码。同时参考 -pf 标志。 |
-sf | 真实服务器的主机密钥指纹(可通过 `ssh-keyscan hostname 2>/dev/null |