
WebLogic Honeypot es un honeypot de baja interacción para detectar CVE-2017-10271 en el componente Oracle WebLogic Server de Oracle Fusion Middleware. Se trata de una vulnerabilidad de ejecución remota de código.
Investigación de Cymmetria, 2018.
Escrito por: Omer Cohen (@omercnet) Agradecimientos especiales: Imri Goldberg (@lorgandon), Itamar Sher, Nadav Lev
Contacto: [email protected]
WebLogic Honeypot es un honeypot de baja interacción para detectar CVE-2017-10271 en el componente Oracle WebLogic Server de Oracle Fusion Middleware. Se trata de una vulnerabilidad de ejecución remota de código. El honeypot realiza una simulación simple del servidor WebLogic y permitirá a los atacantes usar la vulnerabilidad para intentar ejecutar código, e informará de dichos intentos.
Se publica bajo la licencia MIT para uso de la comunidad, ¡las solicitudes de extracción son bienvenidas!
Ejecutar sin parámetros para escuchar en el puerto predeterminado (8080):
python weblogic_server.py
Ejecutar con --help para ver otros parámetros de línea de comandos
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10271
Considere probar la edición comunitaria de MazeRunner, la versión gratuita de nuestra plataforma de ciberdecepción. https://community.cymmetria.com/