
MICROS Honeypot is a low interaction honeypot to detect CVE-2018-2636 in the Oracle Hospitality Simphony component of Oracle Hospitality Applications (MICROS). This is a directory traversal vulnerability.
Cymmetria Research, 2018.
Écrit par : Omer Cohen (@omercnet) Remerciements spéciaux : Imri Goldberg (@lorgandon), Itamar Sher, Nadav Lev
Contact : [email protected]
MICROS Honeypot est un honeypot de faible interaction conçu pour détecter la CVE-2018-2636 dans le composant Oracle Hospitality Simphony d'Oracle Hospitality Applications (MICROS). Il s'agit d'une vulnérabilité de traversée de répertoire. Le honeypot effectue une simple simulation du serveur MICROS et permet aux attaquants d'exploiter la vulnérabilité pour « voler des fichiers », et signale ces tentatives.
Il est publié sous licence MIT pour l'utilisation par la communauté, les pull requests sont les bienvenues !
Exécutez sans paramètres pour écouter sur le port par défaut (8080) :
python micros_server.py
Exécutez avec --help pour voir les autres paramètres de ligne de commande
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2636
Veuillez envisager d'essayer la MazeRunner Community Edition, la version gratuite de notre plateforme de cyber-déception. https://community.cymmetria.com/