
MICROS Honeypot は、Oracle Hospitality Applications (MICROS) の Oracle Hospitality Simphony コンポーネントにおける CVE-2018-2636 を検出するための低対話型ハニーポットです。これはディレクトリトラバーサル脆弱性です。
Cymmetria Research、2018年。
著者: Omer Cohen (@omercnet) 特別謝辞: Imri Goldberg (@lorgandon)、Itamar Sher、Nadav Lev
連絡先: [email protected]
MICROS Honeypot は、Oracle Hospitality Applications (MICROS) の Oracle Hospitality Simphony コンポーネントにおける CVE-2018-2636 を検出するための低対話型 (low interaction) ハニーポットです。これはディレクトリトラバーサルの脆弱性です。このハニーポットは MICROS サーバーの簡易シミュレーションを実行し、攻撃者がこの脆弱性を利用してファイルを「盗む」ことを可能にし、そのような試みを報告します。
これはコミュニティ利用のための MIT ライセンスの下で公開されています。プルリクエストは歓迎します!
パラメータなしで実行すると、デフォルトポート (8080) で待ち受けます:
python micros_server.py
--help を指定して実行すると、その他のコマンドライン パラメータを確認できます
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2636
サイバーデセプションプラットフォームの無料版である MazeRunner Community Edition をお試しになることをご検討ください。 https://community.cymmetria.com/