
आंतरिक नेटवर्क हनीपॉट जो किसी हमलावर या आंतरिक खतरे द्वारा आपके नेटवर्क को log4j CVE-2021-44228 के लिए स्कैन करने का पता लगाता है
आंतरिक नेटवर्क हनीपॉट यह पता लगाने के लिए कि कोई हमलावर या आंतरिक खतरा आपके नेटवर्क पर log4j CVE-2021-44228 के लिए स्कैन करता है या नहीं
इसे वर्कस्टेशन या सर्वर पर स्थापित किया जा सकता है, या तो Python app/app.py स्क्रिप्ट को सीधे चलाकर (आपको python3, Flask और Requests की आवश्यकता होगी) या Docker कंटेनर के रूप में।
आपको कुछ पर्यावरण चर सेट करने होंगे (या उन्हें स्क्रिप्ट में हार्ड-कोड करना होगा): WEBHOOK_URL=आपकी Teams, Slack या Mattermost वेबहुक URL सूचनाएँ प्राप्त करने के लिए HONEYPOT_NAME=इस हनीपॉट के लिए अद्वितीय नाम ताकि आपको पता चले कि अलर्ट कहाँ से आए HONEYPOT_PORT=8080 या कोई अन्य पोर्ट जिस पर आप इसे सुनना चाहते हैं
महत्वपूर्ण नोट: यह एक लो-इंटरेक्शन हनीपॉट है जो आंतरिक सक्रिय रक्षा के लिए है। इसके असुरक्षित होने या हमलावरों को किसी भी चीज़ में घुसने देने का कोई इरादा नहीं है।
यह केवल अनुरोधों (फॉर्म फ़ील्ड और HTTP हेडर) में संदिग्ध स्ट्रिंग पैटर्न देखता है और Teams या Slack पर एक संदेश भेजकर आपको सचेत करता है यदि कुछ भी अजीब आता है।
docker build -t log4j-honeypot-flask:latest .
docker run -d -p 8080:8080 -e WEBHOOK_URL=https://yourwebhookurl -e HONEYPOT_NAME=dmz_log4j_hp log4j-honeypot-flask
export WEBHOOK_URL=https://yourwebhookurl
export HONEYPOT_NAME=LittleBobbyJNDI
export HONEYPOT_PORT=8081
python3 app/app.py