
CVE-2020-0618 ハニーポット

Go 環境が準備されていることを確認してください。
git clone https://github.com/wortell/cve-2020-0618
自己署名証明書を生成:
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650
以下のように簡単です:
go get github.com/gorilla/mux
go run honeypot.go
ハニーポットはポート 80 と 443 の両方でリッスンします(そのため root ユーザーで実行する必要があります)
または、デタッチしてバックグラウンドプロセスとして実行:
nohup go run honeypot.go &
または、代わりにDockerコンテナで実行:
git clone https://github.com/wortell/cve-2020-0618
cd cve-2020-0618
docker image build -t cve-2020-0618:1.0 .
docker container run --publish 80:80 --publish 443:443 --detach --name honeypot cve-2020-0618:1.0
プロのヒント: ログディレクトリをローカルにマウントして、ファイルを失わないようにしてください。
結果/データは ./log ディレクトリに書き込まれます。内容は以下の通り:
cve.log - 悪用試行、およびすべてのデータ(ヘッダー、POST本文など)を含む悪用試行
allrequests.log - サーバーに到達したすべてのHTTPリクエスト
tls.log - インターネットスキャナーはポート 443 に無効なデータを送信することがよくあります。HTTPSエラーはここに記録されます。