Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2020-0618 — CVE-2020-0618 Honeypot | Kitploit
Tools/GitHubGitHub/wortell/cve-2020-0618
SchwachstellenanalyseWebsicherheitBedrohungsanalyseEinbruchserkennungIncident Response
GitHubwortell/cve-2020-0618

cve-2020-0618

CVE-2020-0618 Honeypot

Repository anzeigen
305vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-0618 Honeypot

  • Erkennt und protokolliert Versuche, CVE-020-0618 (SQL Reporting Services RCE) auszunutzen
  • Liefert Inhalte und Header wie SSRS, um die Wahrscheinlichkeit der Indexierung durch Suchmaschinen zu erhöhen (z. B. Google, Shodan usw.)
  • Basiert auf der großartigen Arbeit von MDSec und x1sec

screenshot

Installation

Code herunterladen

Stellen Sie sicher, dass eine Go-Umgebung einsatzbereit ist.

root@kitploit:~
git clone https://github.com/wortell/cve-2020-0618

Zertifikate erstellen

Selbstsigniertes Zertifikat erstellen:

root@kitploit:~
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650

Ausführen

So einfach geht's:

root@kitploit:~
go get github.com/gorilla/mux
go run honeypot.go

Der Honeypot lauscht auf beiden Ports 80 und 443 (er muss also als root-Benutzer ausgeführt werden).

Oder um ihn abzulösen und als Hintergrundprozess auszuführen:

root@kitploit:~
nohup go run honeypot.go &

Docker

Oder führen Sie ihn stattdessen in einem Docker-Container aus:

root@kitploit:~
git clone https://github.com/wortell/cve-2020-0618
cd cve-2020-0618
docker image build -t cve-2020-0618:1.0 .
docker container run --publish 80:80 --publish 443:443 --detach --name honeypot cve-2020-0618:1.0

PROFI-TIPP: Mounten Sie das Logs-Verzeichnis lokal, damit Sie die Dateien nicht verlieren.

Logs

Ergebnisse / Daten werden in das Verzeichnis ./log geschrieben. Es handelt sich um:

cve.log - Exploit-Versuche und Exploit-Versuche mit allen Daten (z. B. Header, Post-Body)

allrequests.log - Alle HTTP-Anfragen, die den Server erreichen

tls.log - Oft senden Internet-Scanner ungültige Daten an Port 443. HTTPS-Fehler werden hier protokolliert.

Tool herunterladen