
WebLogic Honeypot ist ein Honeypot mit geringer Interaktion zur Erkennung von CVE-2017-10271 in der Oracle WebLogic Server-Komponente von Oracle Fusion Middleware. Dabei handelt es sich um eine Schwachstelle zur Remote-Codeausführung.
Cymmetria Research, 2018.
Geschrieben von: Omer Cohen (@omercnet) Besonderer Dank an: Imri Goldberg (@lorgandon), Itamar Sher, Nadav Lev
Kontakt: [email protected]
WebLogic-Honeypot ist ein Low-Interaction-Honeypot zur Erkennung von CVE-2017-10271 in der Oracle-WebLogic-Server-Komponente von Oracle Fusion Middleware. Dabei handelt es sich um eine Remote-Code-Ausführungsschwachstelle. Der Honeypot führt eine einfache Simulation des WebLogic-Servers durch, ermöglicht Angreifern, die Schwachstelle zur Codeausführung zu nutzen, und meldet solche Versuche.
Es wird unter der MIT-Lizenz zur Nutzung durch die Community veröffentlicht. Pull-Requests sind willkommen!
Ohne Parameter ausführen, um auf dem Standard-Port (8080) zu lauschen:
python weblogic_server.py
Mit --help ausführen, um weitere Befehlszeilenparameter zu sehen
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10271
Bitte ziehen Sie in Betracht, die MazeRunner Community Edition auszuprobieren, die kostenlose Version unserer Cyber-Deception-Plattform. https://community.cymmetria.com/