
MICROS Honeypot ist ein Low-Interaction-Honeypot zur Erkennung von CVE-2018-2636 in der Oracle Hospitality Simphony-Komponente von Oracle Hospitality Applications (MICROS). Dabei handelt es sich um eine Directory-Traversal-Schwachstelle.
Cymmetria Research, 2018.
Geschrieben von: Omer Cohen (@omercnet) Besonderer Dank an: Imri Goldberg (@lorgandon), Itamar Sher, Nadav Lev
Kontakt: [email protected]
MICROS Honeypot ist ein Low-Interaction-Honeypot zur Erkennung von CVE-2018-2636 in der Oracle Hospitality Simphony-Komponente der Oracle Hospitality Applications (MICROS). Dabei handelt es sich um eine Directory-Traversal-Schwachstelle. Der Honeypot führt eine einfache Simulation des MICROS-Servers durch und erlaubt Angreifern, die Schwachstelle zu nutzen, um Dateien zu "stehlen", und meldet solche Versuche.
Er wird unter der MIT-Lizenz zur Nutzung durch die Community veröffentlicht. Pull-Requests sind willkommen!
Ohne Parameter ausführen, um auf dem Standardport (8080) zu lauschen:
python micros_server.py
Mit --help ausführen, um andere Befehlszeilenparameter anzuzeigen
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2636
Bitte erwägen Sie, die MazeRunner Community Edition auszuprobieren, die kostenlose Version unserer Cyber-Deception-Plattform. https://community.cymmetria.com/