Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2020-0618 — Honeypot CVE-2020-0618 | Kitploit
Outils/GitHubGitHub/wortell/cve-2020-0618
Analyse des VulnérabilitésSécurité WebRenseignement sur les MenacesDétection d'IntrusionRéponse aux Incidents
GitHubwortell/cve-2020-0618

cve-2020-0618

Honeypot CVE-2020-0618

Voir le dépôt
30549il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Honeypot CVE-2020-0618

  • Détecte et enregistre les tentatives d'exploitation de CVE-2020-0618 (RCE dans SQL Reporting Services)
  • Fournit du contenu et des en-têtes comme le ferait SSRS, afin d'augmenter les chances d'indexation par les moteurs de recherche (ex: Google, Shodan, etc.)
  • Basé sur l'excellent travail de MDSec et x1sec

capture d'écran

Installation

Récupérer le code

Assurez-vous de disposer d'un environnement Go prêt.

root@kitploit:~
git clone https://github.com/wortell/cve-2020-0618

Générer les certificats

Générer un certificat auto-signé :

root@kitploit:~
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650

Exécution

C'est aussi simple que :

root@kitploit:~
Télécharger l’outil
go get github.com/gorilla/mux go run honeypot.go

Le honeypot écoutera sur les deux ports 80 et 443 (il doit donc être exécuté en tant qu'utilisateur root)

Ou pour le détacher et l'exécuter en arrière-plan :

root@kitploit:~
nohup go run honeypot.go &

Docker

Ou exécutez-le dans un conteneur Docker :

root@kitploit:~
git clone https://github.com/wortell/cve-2020-0618
cd cve-2020-0618
docker image build -t cve-2020-0618:1.0 .
docker container run --publish 80:80 --publish 443:443 --detach --name honeypot cve-2020-0618:1.0

ASTUCE : Montez le répertoire Logs localement pour ne pas perdre les fichiers

Logs

Les résultats / données sont écrits dans le répertoire ./log. Ils sont :

cve.log - Tentatives d'exploitation et tentatives d'exploitation avec toutes les données (ex: en-têtes, corps de la requête POST)

allrequests.log - Toutes les requêtes HTTP observées atteignant le serveur

tls.log - Les scanners internet envoient souvent des données invalides au port 443. Les erreurs HTTPS sont enregistrées ici.