Archive for June, 2017

Comment Faire : Honeydrive3

Tuesday, June 6th, 2017

Voici un petit post pour faciliter la mise en place de honeydrive3 dans votre environnement

Ni Honeydrive3 ni ce qu’est un honeypot ne sera détaillé ici.

Préparation de la VM

  • Télécharger le fichier OVA : https://sourceforge.net/projects/honeydrive/
  • Double-cliquer sur le fichier téléchargé pour importer la VM avec virtualbox (tel que recommandé par l’auteur de HoneyDrive)
  • Modifier les paramètres réseaux de la VM  pour passer en mode Bridge
  • Lancer la VM
  • Lancer ‘Terminator’
  • Passer en root (mdp = honeydrive)
honeydrive@honeydrive:~$ sudo su
  • Changer pour un clavier AZERTY :
root@honeydrive:/home/honeydrive# setxkbmap fr
  • Changer le mot de passe du compte honeydrive :
root@honeydrive:/home/honeydrive# passwd honeydrive
  • Mettre à jour le system :
root@honeydrive:/home/honeydrive# apt-get update && apt-get upgrade

Les HoneyPots

Attention!  Il n’est pas possible de lancer tous les honeypots (plusieurs ont les memes fonctionalités). Voici donc une sélection que je vous propose :

 

[Kippo] : Honneypot écrit en Python, simule un serveur SSH avec commandes et système de fichiers accessibles

honeydrive@honeydrive:~$ cd /honeydrive/kippo/

honeydrive@honeydrive:~$ ./start.sh

Pour visualiser les statistiques, aller sur http://192.168.0.13/kippo-graph/index.php

[Dionaea] Honneypot simulant un serveur FTP, SMB, TFTP, MSSQL et HTTP

honeydrive@honeydrive:~$ cd /honeydrive/dionaea-vagrant/
honeydrive@honeydrive:~$  ./runDionaea.sh
[sudo] password for honeydrive :

Pour visualiser les statistiques, aller (depuis la VM honeydrive) sur http://localhost/phpliteadmin/phpliteadmin.php

[Honeyd] permet simuler plusieurs honeypots virtuels avec les services FTP, HTTP. Double emplois avec les 2 précédents

–> Je n’utilise pas

[Amun] Honeypot en python, dernière MaJ en 2014. Message sur Sourceforge : Warning! Malware detected. Download at your own risk.

–> Je n’ai pas cherché plus loin

 

[Conpot] Honeypot simulant des ICS/SCADA ! ça c’est cool!

Le projet est mené par un dev de chez blueCoat, projet open-source soutenu par quelques ‘géants’ >.>…

plusieurs ‘templates’ sont disponibles (/honeydrive3/conpot/conpot/templates/)

 

D’autres Honey pot que je n’ai pas eu le temps de tester sont présents.

A tester plus tard :

[Wordpot]

[Thug]

[PhoneyC]

[LaBrea]

[IIS Emulator]

[INetSim]