Cowrie - SSH/Telnet Honeypot

  • Автор темы Yarik
  • Дата начала
  • Участники 1

Yarik

Newbie
10.06.2020
1
0
1
Каури - приманка для SSH / Telnet
Cowrie - это приманка для SSH и Telnet со средним уровнем взаимодействия, предназначенная для регистрации атак методом грубой силы и взаимодействия с оболочкой, выполняемого злоумышленником.

Требования:
  • Python 2.7+ (Python 3 еще не поддерживается из-за зависимостей Twisted)
  • python-virtualenv
Функции:
  • Поддельная файловая система с возможностью добавления / удаления файлов. Включена полная поддельная файловая система, напоминающая установку Debian 5.0.
  • Возможность добавления фальшивого содержимого файла, чтобы злоумышленник мог удалить файлы, такие как / etc / passwd. Включено только минимальное содержимое файла.
  • Журналы сеансов хранятся в формате, совместимом с UML, для удобного воспроизведения с исходным временем.
  • Каури сохраняет файлы, загруженные с помощью wget / curl или загруженные с помощью SFTP и scp, для последующей проверки.
Дополнительная функциональность по сравнению со стандартным киппо:
  • Поддержка SFTP и SCP для загрузки файлов
  • Поддержка команд SSH exec
  • Ведение журнала попыток подключения direct-tcp (проксирование ssh)
  • Перенаправлять SMTP-соединения на SMTP-приманку (например, mailoney)
  • Ведение журнала в формате JSON для упрощения обработки в решениях для управления журналами
  • Много-много дополнительных команд
Докер:


 

Об LS-LA

  • Мы, группа единомышленников, основная цель которых повышать уровень знаний и умений.
    Не забывая о материальном благополучии каждого)

About LS-LA

  • We, a group of like-minded people, whose main goal is to increase the level of knowledge and skills.
    Not forgetting about everyone’s material well-being)

Быстрая навигация

Пользовательское меню