
Cisco ASA コンポーネント向けの低対話型ハニーポットで、DoSおよびリモートコード実行の脆弱性であるCVE-2018-0101を検出可能。
Cymmetria Research, 2018.
連絡先: [email protected]
Cisco ASA コンポーネント向けの低対話型ハニーポットです。CVE-2018-0101(DoS およびリモートコード実行の脆弱性)を検出できます。
MIT ライセンスのもとでコミュニティ向けに公開されています。
Usage: asa_server.py [OPTIONS]
A low interaction honeypot for the Cisco ASA component capable of
detecting CVE-2018-0101, a DoS and remote code execution vulnerability
Options:
-h, --host TEXT リッスンするホスト
-p, --port INTEGER リッスンするポート
-i, --ike-port INTEGER IKE をリッスンするポート
-s, --enable_ssl SSL を有効化
-c, --cert TEXT 証明書ファイルのパス(指定しない場合は自己署名証明書を生成)
-v, --verbose 詳細なログ出力
--help このメッセージを表示して終了
hpfeeds ログ出力のオプション設定:
--hpfserver TEXT hpfeeds サーバ
--hpfport INTEGER hpfeeds ポート
--hpfident TEXT hpfeeds Ident
--hpfsecret TEXT hpfeeds Secret
--hofchannel TEXT hpfeeds チャネル
--serverid TEXT hpfeeds Serverid
hpfeeds のログ出力オプションは、以下の OS 環境変数を使用して設定することもできます: HPFEEDS_SERVER, HPFEEDS_PORT, HPFEEDS_IDENT, HPFEEDS_SECRET, HPFEEDS_CHANNEL, SERVERID
https://cymmetria.com/blog/honeypot-cisco-asa-vulnerability/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0101
サイバー欺瞞プラットフォームの無料版である MazeRunner Community Edition をお試しください。 https://community.cymmetria.com/