
Honeypot CVE-2020-0618

Assurez-vous de disposer d'un environnement Go prêt.
git clone https://github.com/wortell/cve-2020-0618
Générer un certificat auto-signé :
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650
C'est aussi simple que :
go get github.com/gorilla/mux
go run honeypot.go
Le honeypot écoutera sur les deux ports 80 et 443 (il doit donc être exécuté en tant qu'utilisateur root)
Ou pour le détacher et l'exécuter en arrière-plan :
nohup go run honeypot.go &
Ou exécutez-le dans un conteneur Docker :
git clone https://github.com/wortell/cve-2020-0618
cd cve-2020-0618
docker image build -t cve-2020-0618:1.0 .
docker container run --publish 80:80 --publish 443:443 --detach --name honeypot cve-2020-0618:1.0
ASTUCE : Montez le répertoire Logs localement pour ne pas perdre les fichiers
Les résultats / données sont écrits dans le répertoire ./log. Ils sont :
cve.log - Tentatives d'exploitation et tentatives d'exploitation avec toutes les données (ex: en-têtes, corps de la requête POST)
allrequests.log - Toutes les requêtes HTTP observées atteignant le serveur
tls.log - Les scanners internet envoient souvent des données invalides au port 443. Les erreurs HTTPS sont enregistrées ici.