
MICROS Honeypot è un honeypot a bassa interazione per rilevare CVE-2018-2636 nel componente Oracle Hospitality Simphony di Oracle Hospitality Applications (MICROS). Si tratta di una vulnerabilità di directory traversal.
Cymmetria Research, 2018.
Scritto da: Omer Cohen (@omercnet) Un ringraziamento speciale a: Imri Goldberg (@lorgandon), Itamar Sher, Nadav Lev
Contatto: [email protected]
MICROS Honeypot è un honeypot a bassa interazione per rilevare CVE-2018-2636 nel componente Oracle Hospitality Simphony di Oracle Hospitality Applications (MICROS). Si tratta di una vulnerabilità di directory traversal. L'honeypot esegue una semplice simulazione del server MICROS e consentirà agli attaccanti di usare la vulnerabilità per "rubare file", e segnalerà tali tentativi.
È rilasciato sotto licenza MIT per l'uso della comunità, le pull request sono benvenute!
Esegui senza parametri per mettersi in ascolto sulla porta predefinita (8080):
python micros_server.py
Esegui con --help per vedere gli altri parametri della riga di comando
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2636
Ti invitiamo a provare MazeRunner Community Edition, la versione gratuita della nostra piattaforma di cyber deception. https://community.cymmetria.com/