Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2020-0618 — CVE-2020-0618 ハニーポット | Kitploit
ツール/GitHubGitHub/wortell/cve-2020-0618
脆弱性分析ウェブセキュリティ脅威インテリジェンス侵入検知インシデントレスポンス
GitHubwortell/cve-2020-0618

cve-2020-0618

CVE-2020-0618 ハニーポット

リポジトリを見る
3056年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-0618 ハニーポット

  • CVE-2020-0618 (SQL Reporting Services RCE) の悪用試行を検出して記録します
  • SSRS と同様のコンテンツとヘッダーを提供し、検索エンジン(Google、Shodan など)でのインデックス登録の可能性を高めます
  • 以下の素晴らしい研究に基づいています: MDSec および x1sec

screenshot

インストール

コードを入手

Go 環境が準備されていることを確認してください。

root@kitploit:~
git clone https://github.com/wortell/cve-2020-0618

証明書の生成

自己署名証明書を生成:

root@kitploit:~
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650

実行

以下のように簡単です:

root@kitploit:~
go get github.com/gorilla/mux
go run honeypot.go

ハニーポットはポート 80 と 443 の両方でリッスンします(そのため root ユーザーで実行する必要があります)

または、デタッチしてバックグラウンドプロセスとして実行:

root@kitploit:~
nohup go run honeypot.go &

Docker

または、代わりにDockerコンテナで実行:

root@kitploit:~
git clone https://github.com/wortell/cve-2020-0618
cd cve-2020-0618
docker image build -t cve-2020-0618:1.0 .
docker container run --publish 80:80 --publish 443:443 --detach --name honeypot cve-2020-0618:1.0

プロのヒント: ログディレクトリをローカルにマウントして、ファイルを失わないようにしてください。

ログ

結果/データは ./log ディレクトリに書き込まれます。内容は以下の通り:

cve.log - 悪用試行、およびすべてのデータ(ヘッダー、POST本文など)を含む悪用試行

allrequests.log - サーバーに到達したすべてのHTTPリクエスト

tls.log - インターネットスキャナーはポート 443 に無効なデータを送信することがよくあります。HTTPSエラーはここに記録されます。

ツールをダウンロード