
WebLogic Honeypot è un honeypot a bassa interazione per rilevare CVE-2017-10271 nel componente Oracle WebLogic Server di Oracle Fusion Middleware. Questa è una vulnerabilità di esecuzione remota di codice.
Cymmetria Research, 2018.
Scritto da: Omer Cohen (@omercnet) Ringraziamenti speciali: Imri Goldberg (@lorgandon), Itamar Sher, Nadav Lev
Contatto: [email protected]
WebLogic Honeypot è un honeypot a bassa interazione per rilevare CVE-2017-10271 nel componente Oracle WebLogic Server di Oracle Fusion Middleware. Si tratta di una vulnerabilità di esecuzione remota di codice. L'honeypot esegue una semplice simulazione del server WebLogic e consente agli attaccanti di sfruttare la vulnerabilità per tentare di eseguire codice, segnalando tali tentativi.
È rilasciato sotto licenza MIT per l'uso da parte della comunità, le pull request sono benvenute!
Esegui senza parametri per ascoltare sulla porta predefinita (8080):
python weblogic_server.py
Esegui con --help per vedere gli altri parametri della riga di comando
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10271
Ti invitiamo a provare MazeRunner Community Edition, la versione gratuita della nostra piattaforma di cyber deception. https://community.cymmetria.com/