
CVE-2020-0618 هانيبوت

تأكد من أن لديك بيئة Go جاهزة.
git clone https://github.com/wortell/cve-2020-0618
إنشاء شهادة موقعة ذاتيًا:
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650
الأمر بسيط جدًا:
go get github.com/gorilla/mux
go run honeypot.go
سيستمع وعاء العسل على المنفذين 80 و 443 (لذا يجب تشغيله كمستخدم root)
أو للفصل والتشغيل كعملية خلفية:
nohup go run honeypot.go &
أو تشغيله في حاوية دوكر بدلاً من ذلك:
git clone https://github.com/wortell/cve-2020-0618
cd cve-2020-0618
docker image build -t cve-2020-0618:1.0 .
docker container run --publish 80:80 --publish 443:443 --detach --name honeypot cve-2020-0618:1.0
نصيحة احترافية: قم بتحميل دليل السجلات محليًا، حتى لا تفقد الملفات
تُكتب النتائج / البيانات في الدليل ./log. وهي:
cve.log - محاولات الاستغلال ومحاولات الاستغلال مع جميع البيانات (مثل الرؤوس، نص الطلب)
allrequests.log - جميع طلبات HTTP التي يتم ملاحظتها وهي تصل إلى الخادم
tls.log - غالبًا ما ترسل الماسحات الضوئية على الإنترنت بيانات غير صالحة إلى المنفذ 443. يتم تسجيل أخطاء HTTPS هنا.