
Cisco ASA 구성 요소용 저상호작용 허니팟으로, DoS 및 원격 코드 실행 취약점인 CVE-2018-0101을 탐지할 수 있습니다.
Cymmetria Research, 2018.
Cisco ASA 구성 요소를 위한 저상호작용 허니팟으로, DoS 및 원격 코드 실행 취약점인 CVE-2018-0101을 탐지할 수 있습니다.
커뮤니티 사용을 위해 MIT 라이선스로 배포됩니다.
Usage: asa_server.py [OPTIONS]
A low interaction honeypot for the Cisco ASA component capable of
detecting CVE-2018-0101, a DoS and remote code execution vulnerability
Options:
-h, --host TEXT Host to listen
-p, --port INTEGER Port to listen
-i, --ike-port INTEGER Port to listen for IKE
-s, --enable_ssl Enable SSL
-c, --cert TEXT Certificate File Path (will generate self signed
cert if not supplied)
-v, --verbose Verbose logging
--help Show this message and exit.
Optional settings for hpfeeds logging:
--hpfserver TEXT hpfeeds Server
--hpfport INTEGER hpfeeds Port
--hpfident TEXT hpfeeds Ident
--hpfsecret TEXT hpfeeds Secret
--hofchannel TEXT hpfeeds Channel
--serverid TEXT hpfeeds Serverid
hpfeeds 로깅 옵션은 다음 OS 환경 변수를 사용하여 설정할 수도 있습니다: HPFEEDS_SERVER, HPFEEDS_PORT, HPFEEDS_IDENT, HPFEEDS_SECRET, HPFEEDS_CHANNEL, SERVERID
https://cymmetria.com/blog/honeypot-cisco-asa-vulnerability/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-0101
사이버 디셉션 플랫폼의 무료 버전인 MazeRunner Community Edition을 사용해 보시기 바랍니다. https://community.cymmetria.com/