
CVE-2020-0618 हनीपॉट

सुनिश्चित करें कि आपके पास Go वातावरण तैयार है।
git clone https://github.com/wortell/cve-2020-0618
स्व-हस्ताक्षरित प्रमाणपत्र जनरेट करें:
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650
यह उतना ही आसान है:
go get github.com/gorilla/mux
go run honeypot.go
हनीपॉट पोर्ट 80 और 443 दोनों पर सुनेगा (इसलिए इसे root उपयोगकर्ता के रूप में चलाया जाना चाहिए)
या पृष्ठभूमि प्रक्रिया के रूप में अलग करने और चलाने के लिए:
nohup go run honeypot.go &
या इसे इसके बजाय डॉकर कंटेनर में चलाएँ:
git clone https://github.com/wortell/cve-2020-0618
cd cve-2020-0618
docker image build -t cve-2020-0618:1.0 .
docker container run --publish 80:80 --publish 443:443 --detach --name honeypot cve-2020-0618:1.0
प्रो टिप: Logs निर्देशिका को स्थानीय रूप से माउंट करें, ताकि फ़ाइलें खो न जाएँ
परिणाम/डेटा ./log निर्देशिका में लिखा जाता है। वे हैं:
cve.log - शोषण के प्रयास और सभी डेटा के साथ शोषण के प्रयास (जैसे हेडर, पोस्ट बॉडी)
allrequests.log - सर्वर पर देखे गए सभी HTTP अनुरोध
tls.log - अक्सर इंटरनेट स्कैनर पोर्ट 443 पर अमान्य डेटा भेजते हैं। HTTPS त्रुटियाँ यहाँ लॉग की जाती हैं।