
WebLogic Honeypot هو honeypot منخفض التفاعل لاكتشاف CVE-2017-10271 في مكوّن Oracle WebLogic Server من Oracle Fusion Middleware، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد.
Cymmetria Research, 2018.
كتبه: Omer Cohen (@omercnet) شكر خاص: Imri Goldberg (@lorgandon), Itamar Sher, Nadav Lev
للتواصل: [email protected]
WebLogic Honeypot هو honeypot منخفض التفاعل لاكتشاف CVE-2017-10271 في مكوّن Oracle WebLogic Server التابع لـ Oracle Fusion Middleware. هذه ثغرة تنفيذ تعليمات برمجية عن بُعد. يقوم honeypot بمحاكاة بسيطة لخادم WebLogic ويسمح للمهاجمين باستخدام الثغرة في محاولة تنفيذ التعليمات البرمجية، ويُبلّغ عن هذه المحاولات.
تم إصداره بموجب رخصة MIT لاستخدام المجتمع، وطلبات السحب (Pull Requests) مرحّب بها!
قم بتشغيله بدون معاملات للاستماع على المنفذ الافتراضي (8080):
python weblogic_server.py
قم بتشغيله مع --help لرؤية معاملات سطر الأوامر الأخرى
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10271
يُرجى التفكير في تجربة MazeRunner Community Edition، النسخة المجانية من منصة الخداع السيبراني الخاصة بنا. https://community.cymmetria.com/