pouriyajamshidi/oxipot
GitHub: pouriyajamshidi/oxipot
Oxipot 是一个基于 Rust 的高性能 Telnet 网络蜜罐,用于捕获和记录恶意机器人与入侵者的连接信息及凭据。
Stars: 15 | Forks: 1
# Oxipot



一个使用 Rust 编写的网络 telnet `HoneyPot`。
## 功能
- 检测 **IT**、**OT** 和 **IoT** 机器人 🤖
- 捕获试图访问您网络的机器人、攻击者和入侵者的 IP 及位置信息
- 内存(`volatile`)和数据库(`non-volatile`)的 IP 及位置信息缓存
- 处理大量并发网络连接
- 对持续入侵者进行速率限制
- 构建一个针对 IT、OT 和 IoT 的大型用户名和密码数据库(多亏了那些恶意行为者)
- 运行时极度节省资源且高效
- 容器化以实现可移植性和更好的安全性
- 支持 SSH(待定)
## 运行
### 使用 Docker Compose
这是推荐的方式,因为它将始终确保容器保持运行。
1. 创建数据库目录:
mkdir /var/log/oxipot
2. 启动容器:
docker compose up
### 使用 Docker
1. 创建数据库目录:
mkdir /var/log/oxipot
2. 将端口 23 映射到 oxipot 的默认端口 2223,并指定您希望存储数据库的目录。
docker run --name oxipot --rm -t -p 23:2223 -v /var/log/oxipot:/oxipot/db:rw oxipot:latest
### 使用可执行文件
不推荐直接使用可执行文件。只有当您对此非常熟悉时,才应使用此方法。
1. 下载[可执行文件](https://github.com/pouriyajamshidi/oxipot/releases/latest/download/oxipot.tar.gz)。
2. 解压文件:
tar -zxvf oxipot.tar.gz
3. 赋予其可执行权限:
chmod +x oxipot
4. 创建数据库目录:
mkdir db
5. 运行:
./oxipot
## 查看报告
在与运行 `oxipot` 的机器建立连接后,将创建一个 **sqlite3** 数据库。您可以查阅该数据库,以查看到底是谁连接了该机器以及他们使用了什么凭据。
根据您运行 `oxipot` 的方式,数据库的位置会有所不同。
- 使用 [docker compose](#using-docker-compose),数据库将位于 `/var/log/oxipot/oxipot.db`。
- 使用 [docker run](#using-docker),数据库将位于镜像启动时的 `/var/log/oxipot/oxipot.db` 目录或您指定的自定义目录中。
- 使用[可执行文件](#using-the-executable),数据库将与 `oxipot` 位于同一目录下。
利用 sqlite3,您可以查看报告。
1. 打开数据库:
sqlite3 /var/log/oxipot/oxipot.db
2. 运行您的查询:
SELECT * FROM intruders;
结果将类似于:

## 免责声明
这是一个业余项目,且正在进行中,容易发生许多变化。运行风险需自行承担。
标签:Docker, Rust, Telnet, 免杀, 可视化界面, 威胁情报, 安全防御评估, 开发者工具, 漏洞利用工具, 网络安全, 网络流量审计, 蜜罐, 证书利用, 请求拦截, 通知系统, 隐私保护