pouriyajamshidi/oxipot

GitHub: pouriyajamshidi/oxipot

Oxipot 是一个基于 Rust 的高性能 Telnet 网络蜜罐,用于捕获和记录恶意机器人与入侵者的连接信息及凭据。

Stars: 15 | Forks: 1

# Oxipot ![oxipot_logo](https://static.pigsec.cn/wp-content/uploads/repos/cas/f4/f4d202e65d365c2b8a03563614540e7a5ddde49c118cc2114e8b8ffe6df44705.jpg) ![Downloads](https://img.shields.io/github/downloads/pouriyajamshidi/oxipot/total.svg?label=DOWNLOADS&logo=github) ![Docker Pulls](https://img.shields.io/docker/pulls/pouriyajamshidi/oxipot) 一个使用 Rust 编写的网络 telnet `HoneyPot`。 ## 功能 - 检测 **IT**、**OT** 和 **IoT** 机器人 🤖 - 捕获试图访问您网络的机器人、攻击者和入侵者的 IP 及位置信息 - 内存(`volatile`)和数据库(`non-volatile`)的 IP 及位置信息缓存 - 处理大量并发网络连接 - 对持续入侵者进行速率限制 - 构建一个针对 IT、OT 和 IoT 的大型用户名和密码数据库(多亏了那些恶意行为者) - 运行时极度节省资源且高效 - 容器化以实现可移植性和更好的安全性 - 支持 SSH(待定) ## 运行 ### 使用 Docker Compose 这是推荐的方式,因为它将始终确保容器保持运行。 1. 创建数据库目录: mkdir /var/log/oxipot 2. 启动容器: docker compose up ### 使用 Docker 1. 创建数据库目录: mkdir /var/log/oxipot 2. 将端口 23 映射到 oxipot 的默认端口 2223,并指定您希望存储数据库的目录。 docker run --name oxipot --rm -t -p 23:2223 -v /var/log/oxipot:/oxipot/db:rw oxipot:latest ### 使用可执行文件 不推荐直接使用可执行文件。只有当您对此非常熟悉时,才应使用此方法。 1. 下载[可执行文件](https://github.com/pouriyajamshidi/oxipot/releases/latest/download/oxipot.tar.gz)。 2. 解压文件: tar -zxvf oxipot.tar.gz 3. 赋予其可执行权限: chmod +x oxipot 4. 创建数据库目录: mkdir db 5. 运行: ./oxipot ## 查看报告 在与运行 `oxipot` 的机器建立连接后,将创建一个 **sqlite3** 数据库。您可以查阅该数据库,以查看到底是谁连接了该机器以及他们使用了什么凭据。 根据您运行 `oxipot` 的方式,数据库的位置会有所不同。 - 使用 [docker compose](#using-docker-compose),数据库将位于 `/var/log/oxipot/oxipot.db`。 - 使用 [docker run](#using-docker),数据库将位于镜像启动时的 `/var/log/oxipot/oxipot.db` 目录或您指定的自定义目录中。 - 使用[可执行文件](#using-the-executable),数据库将与 `oxipot` 位于同一目录下。 利用 sqlite3,您可以查看报告。 1. 打开数据库: sqlite3 /var/log/oxipot/oxipot.db 2. 运行您的查询: SELECT * FROM intruders; 结果将类似于: ![oxipot_report](https://static.pigsec.cn/wp-content/uploads/repos/cas/df/df2914d3650900b39f8224791f34d7f0adcbfe3eaa29b881a634f150447a0768.png) ## 免责声明 这是一个业余项目,且正在进行中,容易发生许多变化。运行风险需自行承担。
标签:Docker, Rust, Telnet, 免杀, 可视化界面, 威胁情报, 安全防御评估, 开发者工具, 漏洞利用工具, 网络安全, 网络流量审计, 蜜罐, 证书利用, 请求拦截, 通知系统, 隐私保护