{"id":5814,"date":"2013-08-06T17:58:06","date_gmt":"2013-08-06T20:58:06","guid":{"rendered":"http:\/\/www.ethicalhacker.com.br\/site\/?p=5814"},"modified":"2019-07-16T12:54:56","modified_gmt":"2019-07-16T15:54:56","slug":"kippo-ssh-honeypot","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2013\/08\/exploits\/kippo-ssh-honeypot\/","title":{"rendered":"KIPPO &#8211; SSH Honeypot"},"content":{"rendered":"<p>Ol\u00e1 pessoal !!! Bem vindo ao site BackTrack Brasil !!!<\/p>\n<p>Neste pequeno tutorial apresentamos o KIPPO &#8211; SSH Honeypot.<\/p>\n<p>Kippo \u00e9 um meio de intera\u00e7\u00e3o SSH honeypot projetado para registrar ataques de for\u00e7a bruta e, mais importante, a intera\u00e7\u00e3o atrav\u00e9s do shell \u00e9 toda realizada pelo atacante.<\/p>\n<p>Como no tutorial anterior vamos utilizar o Nmap para varredura no host alvo.<\/p>\n<p>Na varredura observamos as portas 5900 VNC e 2222 abertas.<\/p>\n<p><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/114.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-5817 aligncenter\" title=\"1\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/114-300x240.png\"  alt=\"\" width=\"300\" height=\"240\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/114-300x240.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/114-1024x819.png 1024w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/114.png 1280w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 1<\/p>\n<p style=\"text-align: justify;\">Vamos explorar a porta 2222 caracterizando a mesma como porta de servi\u00e7o SSH. Para isso vamos usar o potente Hydra, afim de obter as informa\u00e7\u00f5es que precisamos.<\/p>\n<p style=\"text-align: justify;\">Nosso objetivo \u00e9 a senha de root para utilizarmos na conex\u00e3o do SSH. Verificamos que \u00a0a porta 2222 pertence ao servi\u00e7o SSH com o seguinte comando padr\u00e3o para conex\u00e3o.<\/p>\n<p><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/310.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-5823 aligncenter\" title=\"3\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/310-300x240.png\"  alt=\"\" width=\"300\" height=\"240\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/310-300x240.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/310-1024x819.png 1024w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/310.png 1280w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\">Fig 2<\/p>\n<p style=\"text-align: left;\">Foi solicitada a senha, no entanto como ainda n\u00e3o conseguimos, n\u00e3o obtivemos \u00eaxito na conex\u00e3o. Vamos utilizar o Hydra para obter a senha do SSH.<\/p>\n<p style=\"text-align: left;\">\u00a0Criaremos novamente\u00a0um arquivo texto &#8220;vi \u00a0honey.txt&#8221; e nele colocaremos uma lista &#8220;dicion\u00e1rio&#8221; de senhas para ser utilizado pelo Hydra durante o ataque.<\/p>\n<p style=\"text-align: center;\"><a href=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/213.png\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"size-medium wp-image-5821 aligncenter\" title=\"2\" src=\"http:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/213-300x240.png\"  alt=\"\" width=\"300\" height=\"240\" srcset=\"https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/213-300x240.png 300w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/213-1024x819.png 1024w, https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/213.png 1280w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p style=\"text-align: center;\"><span style=\"text-align: center;\">\u00a0<\/span><span style=\"text-align: center;\">Fig 3<\/span><\/p>\n<p style=\"text-align: justify;\">Neste link temos todos os passos para utilizarmos o Hydra:\u00a0<a title=\"HYDRA\" href=\"http:\/\/www.ethicalhacker.com.br\/site\/2013\/02\/hydra\/\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/www.ethicalhacker.com.br\/site\/2013\/02\/hydra\/<\/a>. Como teste utilize uma determinada senha em um servidor virtual (SISTEMA CONFINADO) praticando o Hydra. Posteriormente com acesso via SSH em nosso Kippo &#8211; Honeypot teremos uma estrutura real de sistema operacional \u00a0possibilitando explorar\u00a0diret\u00f3rios e v\u00e1rios comandos. Logs gerados em um sistema Kippo-Honeypot.<\/p>\n<p style=\"text-align: justify;\"><a href=\"http:\/\/kippo.rpg.fi\/playlog\/?l=20091122-075013-5055.log\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/kippo.rpg.fi\/playlog\/?l=20091122-075013-5055.log<\/a><\/p>\n<p style=\"text-align: justify;\"><a href=\"http:\/\/kippo.rpg.fi\/playlog\/?l=20091123-003854-3359.log\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/kippo.rpg.fi\/playlog\/?l=20091123-003854-3359.log<\/a><\/p>\n<p style=\"text-align: justify;\"><a href=\"http:\/\/kippo.rpg.fi\/playlog\/?l=20091123-012814-626.log\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/kippo.rpg.fi\/playlog\/?l=20091123-012814-626.log<\/a><\/p>\n<p style=\"text-align: justify;\"><a href=\"http:\/\/kippo.rpg.fi\/playlog\/?l=20100316-233121-1847.log\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/kippo.rpg.fi\/playlog\/?l=20100316-233121-1847.log<\/a><\/p>\n<p style=\"text-align: justify;\">Site oficial Kippo: <a title=\"KIPPO\" href=\"http:\/\/code.google.com\/p\/kippo\/\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/code.google.com\/p\/kippo\/\u00a0<\/a><\/p>\n<p style=\"text-align: justify;\">Kippo utiliza a porta 2222 como padr\u00e3o, no entanto podemos criar regras\u00a0especificas de redirecionamento de\u00a0tr\u00e1fego\u00a0com Iptables, tipo redirecionar toda requisi\u00e7\u00e3o na porta 22 SSH para a porta 2222 Kippo-SSH-Honeypot ou utilizar o Kippo com a porta 22 e definir outra porta para o nosso SSH real. Aplique crit\u00e9rios de seguran\u00e7a ao utilizar um Honeypot em modo de produ\u00e7\u00e3o, afim de n\u00e3o comprometer a sua rede ou sistema caracterizado por regras de configura\u00e7\u00f5es n\u00e3o adequadas.<\/p>\n<p>Um grande abra\u00e7o a todos e at\u00e9 a pr\u00f3xima !!!<\/p>\n<p>&nbsp;<\/p>\n\r\n\t\t<div class='author-shortcodes'>\r\n\t\t\t<div class='author-inner'>\r\n\t\t\t\t<div class='author-image'>\r\n\t\t\t<img src='https:\/\/www.ethicalhacker.com.br\/site\/wp-content\/uploads\/2012-05-30-12.45.38-1143174_57x57.jpg' alt='' \/>\r\n\t\t\t<div class='author-overlay'><\/div>\r\n\t\t<\/div> <!-- .author-image --> \r\n\t\t<div class='author-info'>\r\n\t\t\t<p>By:\u00a0<a title=\"Grsecurity\" href=\"http:\/\/www.grsecurity.com.br\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>Gerson Raymond<\/strong><\/a><\/p>\n<p>T\u00e9cnico em Contabilidade, T\u00e9cnico em Eletr\u00f4nica, T\u00e9cnico em Telecomunica\u00e7\u00f5es, Bacharel em Ci\u00eancia da Computa\u00e7\u00e3o, Administrador de Redes Linux (CentOS, XEN, Zabbix, Asterisk\/Elastix) e P\u00f3s-Graduado em\u00a0<strong><a title=\"Mackenzie\" href=\"http:\/\/www.mackenzie.com.br\/seg_tec_informacao.html\" target=\"_blank\" rel=\"noopener noreferrer\">Seguran\u00e7a em Tecnologia da Informa\u00e7\u00e3o \u2013 UNIVERSIDADE MACKENZIE \u2013 SP<\/a>.<\/strong><\/p>\n<p>Homepage:\u00a0<strong><a title=\"Grsecurity\" href=\"http:\/\/www.grsecurity.com.br\/\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/www.grsecurity.com.br<\/a><\/strong><\/p>\n<p><em>\u00a0<\/em>\r\n\t\t<\/div> <!-- .author-info --><\/p>\r\n\t\t\t<\/div> <!-- .author-inner -->\r\n\t\t<\/div> <!-- .author-shortcodes -->\n","protected":false},"excerpt":{"rendered":"<p>Ol\u00e1 pessoal !!! Bem vindo ao site BackTrack Brasil !!! Neste pequeno tutorial apresentamos o KIPPO &#8211; SSH Honeypot. Kippo \u00e9 um meio de intera\u00e7\u00e3o SSH honeypot projetado para registrar ataques de for\u00e7a bruta e, mais importante, a intera\u00e7\u00e3o atrav\u00e9s do shell \u00e9 toda realizada pelo atacante. Como no tutorial anterior vamos utilizar o Nmap [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":6471,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[100,21,101],"tags":[],"class_list":["post-5814","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diversos","category-exploits","category-tutorial-backtrack"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/5814","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=5814"}],"version-history":[{"count":43,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/5814\/revisions"}],"predecessor-version":[{"id":10468,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/5814\/revisions\/10468"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/6471"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=5814"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=5814"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=5814"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}