
MICROS Honeypot es un honeypot de baja interacción para detectar CVE-2018-2636 en el componente Oracle Hospitality Simphony de Oracle Hospitality Applications (MICROS). Esta es una vulnerabilidad de recorrido de directorios.
Cymmetria Research, 2018.
Escrito por: Omer Cohen (@omercnet) Agradecimientos especiales: Imri Goldberg (@lorgandon), Itamar Sher, Nadav Lev
Contacto: [email protected]
MICROS Honeypot es un honeypot de baja interacción para detectar CVE-2018-2636 en el componente Oracle Hospitality Simphony de Oracle Hospitality Applications (MICROS). Se trata de una vulnerabilidad de directory traversal. El honeypot realiza una simulación simple del servidor MICROS y permitirá a los atacantes usar la vulnerabilidad para "robar archivos", e informará de dichos intentos.
Se publica bajo la licencia MIT para uso de la comunidad, ¡se aceptan pull requests!
Ejecutar sin parámetros para escuchar en el puerto predeterminado (8080):
python micros_server.py
Ejecutar con --help para ver otros parámetros de línea de comandos
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2636
Por favor, considere probar MazeRunner Community Edition, la versión gratuita de nuestra plataforma de ciberdecepción. https://community.cymmetria.com/