
WebLogic Honeypot은 Oracle Fusion Middleware의 Oracle WebLogic Server 구성 요소에서 CVE-2017-10271을 탐지하기 위한 저상호작용 허니팟입니다. 이는 원격 코드 실행 취약점입니다.
Cymmetria Research, 2018.
작성자: Omer Cohen (@omercnet) 특별 감사: Imri Goldberg (@lorgandon), Itamar Sher, Nadav Lev
WebLogic Honeypot은 Oracle Fusion Middleware의 Oracle WebLogic Server 구성 요소에서 CVE-2017-10271을 탐지하기 위한 저상호작용(low interaction) 허니팟입니다. 이는 원격 코드 실행 취약점입니다. 이 허니팟은 WebLogic 서버를 간단히 시뮬레이션하며, 공격자가 이 취약점을 이용해 코드 실행을 시도할 수 있게 하면서 그러한 시도를 보고합니다.
커뮤니티 사용을 위해 MIT 라이선스로 배포되며, pull requests를 환영합니다!
매개변수 없이 실행하면 기본 포트(8080)에서 수신 대기합니다:
python weblogic_server.py
다른 명령줄 매개변수를 확인하려면 --help와 함께 실행하세요.
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10271
저희 사이버 디셉션 플랫폼의 무료 버전인 MazeRunner Community Edition을 사용해 보시기 바랍니다. https://community.cymmetria.com/