Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2020-0618 — CVE-2020-0618 हनीपॉट | Kitploit
उपकरण/GitHubGitHub/wortell/cve-2020-0618
भेद्यता विश्लेषणवेब सुरक्षाखतरा खुफियाघुसपैठ का पता लगानाघटना प्रतिक्रिया
GitHubwortell/cve-2020-0618

cve-2020-0618

CVE-2020-0618 हनीपॉट

रिपॉजिटरी देखें
305496 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-0618 हनीपॉट

  • CVE-020-0618 (SQL Reporting Services RCE) का शोषण करने के प्रयासों का पता लगाता है और लॉग करता है
  • खोज इंजन (जैसे Google, Shodan आदि) पर इंडेक्स होने की संभावना बढ़ाने के लिए SSRS की तरह सामग्री और हेडर प्रदान करता है
  • MDSec और x1sec के उत्कृष्ट कार्य पर आधारित

screenshot

स्थापना

कोड प्राप्त करें

सुनिश्चित करें कि आपके पास Go वातावरण तैयार है।

root@kitploit:~
git clone https://github.com/wortell/cve-2020-0618

प्रमाणपत्र जनरेट करें

स्व-हस्ताक्षरित प्रमाणपत्र जनरेट करें:

root@kitploit:~
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650

चलाएँ

यह उतना ही आसान है:

root@kitploit:~
go get github.com/gorilla/mux
go run honeypot.go

हनीपॉट पोर्ट 80 और 443 दोनों पर सुनेगा (इसलिए इसे root उपयोगकर्ता के रूप में चलाया जाना चाहिए)

या पृष्ठभूमि प्रक्रिया के रूप में अलग करने और चलाने के लिए:

root@kitploit:~
nohup go run honeypot.go &

डॉकर

या इसे इसके बजाय डॉकर कंटेनर में चलाएँ:

root@kitploit:~
git clone https://github.com/wortell/cve-2020-0618
cd cve-2020-0618
docker image build -t cve-2020-0618:1.0 .
docker container run --publish 80:80 --publish 443:443 --detach --name honeypot cve-2020-0618:1.0

प्रो टिप: Logs निर्देशिका को स्थानीय रूप से माउंट करें, ताकि फ़ाइलें खो न जाएँ

लॉग

परिणाम/डेटा ./log निर्देशिका में लिखा जाता है। वे हैं:

cve.log - शोषण के प्रयास और सभी डेटा के साथ शोषण के प्रयास (जैसे हेडर, पोस्ट बॉडी)

allrequests.log - सर्वर पर देखे गए सभी HTTP अनुरोध

tls.log - अक्सर इंटरनेट स्कैनर पोर्ट 443 पर अमान्य डेटा भेजते हैं। HTTPS त्रुटियाँ यहाँ लॉग की जाती हैं।

टूल डाउनलोड करें