
CVE-2020-0618 허니팟

Go 환경이 준비되어 있는지 확인하세요.
git clone https://github.com/wortell/cve-2020-0618
자체 서명 인증서를 생성합니다:
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650
아주 간단합니다:
go get github.com/gorilla/mux
go run honeypot.go
허니팟은 80 및 포트 모두에서 수신 대기하므로 사용자로 실행해야 합니다.
443root또는 백그라운드 프로세스로 분리하여 실행하려면:
nohup go run honeypot.go &
대신 Docker 컨테이너에서 실행하려면:
git clone https://github.com/wortell/cve-2020-0618
cd cve-2020-0618
docker image build -t cve-2020-0618:1.0 .
docker container run --publish 80:80 --publish 443:443 --detach --name honeypot cve-2020-0618:1.0
프로 팁: 로그 파일을 잃지 않도록 Logs 디렉터리를 로컬에 마운트하세요.
결과/데이터는 ./log 디렉터리에 기록됩니다. 파일 목록은 다음과 같습니다:
cve.log - 악용 시도 및 전체 데이터(예: 헤더, POST 본문)가 포함된 악용 시도
allrequests.log - 서버에 도달하는 모든 HTTP 요청
tls.log - 인터넷 스캐너가 종종 443 포트로 유효하지 않은 데이터를 보냅니다. HTTPS 오류가 여기에 기록됩니다.