Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2020-0618 — CVE-2020-0618 هانيبوت | Kitploit
أدوات/GitHubGitHub/wortell/cve-2020-0618
تحليل الثغرات الأمنيةأمن الويباستخبارات التهديداتكشف التسللالاستجابة للحوادث
GitHubwortell/cve-2020-0618

cve-2020-0618

CVE-2020-0618 هانيبوت

عرض المستودع
30549منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وعاء عسل CVE-2020-0618

  • يكتشف ويسجل محاولات استغلال CVE-020-0618 (تنفيذ الأوامر عن بُعد في خدمات تقارير SQL)
  • يقدم المحتوى والرؤوس كما تفعل SSRS، لزيادة فرصة الفهرسة في محركات البحث (مثل جوجل، شودان إلخ.)
  • مبني على العمل الرائع لـ MDSec و x1sec

screenshot

التثبيت

الحصول على الكود

تأكد من أن لديك بيئة Go جاهزة.

root@kitploit:~
git clone https://github.com/wortell/cve-2020-0618

إنشاء الشهادات

إنشاء شهادة موقعة ذاتيًا:

root@kitploit:~
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650

التشغيل

الأمر بسيط جدًا:

root@kitploit:~
تنزيل الأداة
go get github.com/gorilla/mux go run honeypot.go

سيستمع وعاء العسل على المنفذين 80 و 443 (لذا يجب تشغيله كمستخدم root)

أو للفصل والتشغيل كعملية خلفية:

root@kitploit:~
nohup go run honeypot.go &

دوكر

أو تشغيله في حاوية دوكر بدلاً من ذلك:

root@kitploit:~
git clone https://github.com/wortell/cve-2020-0618
cd cve-2020-0618
docker image build -t cve-2020-0618:1.0 .
docker container run --publish 80:80 --publish 443:443 --detach --name honeypot cve-2020-0618:1.0

نصيحة احترافية: قم بتحميل دليل السجلات محليًا، حتى لا تفقد الملفات

السجلات

تُكتب النتائج / البيانات في الدليل ./log. وهي:

cve.log - محاولات الاستغلال ومحاولات الاستغلال مع جميع البيانات (مثل الرؤوس، نص الطلب)

allrequests.log - جميع طلبات HTTP التي يتم ملاحظتها وهي تصل إلى الخادم

tls.log - غالبًا ما ترسل الماسحات الضوئية على الإنترنت بيانات غير صالحة إلى المنفذ 443. يتم تسجيل أخطاء HTTPS هنا.