
WebLogic Honeypot est un honeypot à faible interaction permettant de détecter CVE-2017-10271 dans le composant Oracle WebLogic Server d'Oracle Fusion Middleware. Il s'agit d'une vulnérabilité d'exécution de code à distance.
Recherche Cymmetria, 2018.
Écrit par : Omer Cohen (@omercnet) Remerciements spéciaux : Imri Goldberg (@lorgandon), Itamar Sher, Nadav Lev
Contact : [email protected]
Le Honeypot WebLogic est un honeypot à faible interaction conçu pour détecter CVE-2017-10271 dans le composant Oracle WebLogic Server d'Oracle Fusion Middleware. Il s'agit d'une vulnérabilité d'exécution de code à distance. Le honeypot effectue une simulation simple du serveur WebLogic et permet aux attaquants d'utiliser la vulnérabilité pour tenter d'exécuter du code, et signalera de telles tentatives.
Il est publié sous licence MIT pour l'utilisation par la communauté, les pull requests sont les bienvenues !
Exécuter sans paramètres pour écouter sur le port par défaut (8080) :
python weblogic_server.py
Exécuter avec --help pour voir les autres paramètres de ligne de commande
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10271
Veuillez envisager d'essayer la version Community Edition de MazeRunner, la version gratuite de notre plateforme de cyber-déception. https://community.cymmetria.com/