
MICROS Honeypot는 Oracle Hospitality Applications(MICROS)의 Oracle Hospitality Simphony 구성 요소에서 CVE-2018-2636을 탐지하기 위한 저상호작용 허니팟입니다. 이는 디렉토리 경로 탐색 취약점입니다.
Cymmetria Research, 2018.
작성자: Omer Cohen (@omercnet) 특별 감사: Imri Goldberg (@lorgandon), Itamar Sher, Nadav Lev
연락처: [email protected]
MICROS 허니팟은 Oracle Hospitality Applications (MICROS)의 Oracle Hospitality Simphony 구성 요소에서 CVE-2018-2636을 탐지하기 위한 낮은 상호작용 허니팟입니다. 이는 디렉토리 트래버설 취약점입니다. 허니팟은 MICROS 서버의 간단한 시뮬레이션을 수행하며, 공격자가 취약점을 사용하여 "파일을 탈취"하는 것을 허용하고 그러한 시도를 보고합니다.
커뮤니티 사용을 위해 MIT 라이선스로 배포되며, 풀 리퀘스트를 환영합니다!
매개변수 없이 실행하면 기본 포트(8080)에서 수신 대기합니다:
python micros_server.py
--help와 함께 실행하면 다른 명령줄 매개변수를 확인할 수 있습니다
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2636
사이버 기만 플랫폼의 무료 버전인 MazeRunner Community Edition을 사용해 보시기 바랍니다. https://community.cymmetria.com/