
Honeypot rapide et sale pour CVE-2024-3273
Honeypot rapide et bricolé pour CVE-2024-3273. Ce modèle peut être utilisé pour mettre en place un honeypot de base en ~10 minutes.
TL;DR:
wget_clone_http.sh.server.py une règle correspondant au chemin de l'exploit (et la logique de gestion de l'exploit).Les fichiers sont téléchargés avec l'option --save-headers activée (ce qui équivaut à --include de curl) afin d'imiter les en-têtes que le serveur que nous imitons enverrait.
Sources :