Cymmetria Research、2018年。
著者: Omer Cohen (@omercnet) 特別謝辞: Imri Goldberg (@lorgandon)、Itamar Sher、Nadav Lev
連絡先: [email protected]
WebLogic Honeypotは、Oracle Fusion MiddlewareのOracle WebLogic ServerコンポーネントにおけるCVE-2017-10271を検出するための低対話型ハニーポットです。これはリモートコード実行の脆弱性です。このハニーポットはWebLogicサーバーの簡単なシミュレーションを行い、攻撃者が脆弱性を利用してコード実行を試みることを許可し、そのような試みを報告します。
これはコミュニティの利用のためにMITライセンスの下で公開されています。プルリクエストを歓迎します!
パラメータなしで実行するとデフォルトポート(8080)で待ち受けます:
python weblogic_server.py
--help を付けて実行すると、他のコマンドラインパラメータを確認できます
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10271
ぜひ、サイバーディセプションプラットフォームの無料版であるMazeRunner Community Editionをお試しください。 https://community.cymmetria.com/