Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2020-0618 — CVE-2020-0618 허니팟 | Kitploit
도구/GitHubGitHub/wortell/cve-2020-0618
Vulnerability AnalysisWeb SecurityThreat IntelligenceIntrusion DetectionIncident Response
GitHubwortell/cve-2020-0618

cve-2020-0618

CVE-2020-0618 허니팟

저장소 보기
305496년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-0618 허니팟

  • CVE-020-0618(SQL Reporting Services RCE) 취약점을 악용하려는 시도를 탐지하고 기록합니다.
  • 검색 엔진(예: Google, Shodan 등)에 인덱싱될 가능성을 높이기 위해 SSRS가 제공하는 것과 같은 콘텐츠와 헤더를 제공합니다.
  • MDSec과 x1sec의 훌륭한 작업을 기반으로 합니다.

스크린샷

설치

코드 가져오기

Go 환경이 준비되어 있는지 확인하세요.

root@kitploit:~
git clone https://github.com/wortell/cve-2020-0618

인증서 생성

자체 서명 인증서를 생성합니다:

root@kitploit:~
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650

실행

아주 간단합니다:

root@kitploit:~
go get github.com/gorilla/mux
go run honeypot.go

허니팟은 80 및 포트 모두에서 수신 대기하므로 사용자로 실행해야 합니다.

도구 다운로드
443
root

또는 백그라운드 프로세스로 분리하여 실행하려면:

root@kitploit:~
nohup go run honeypot.go &

Docker

대신 Docker 컨테이너에서 실행하려면:

root@kitploit:~
git clone https://github.com/wortell/cve-2020-0618
cd cve-2020-0618
docker image build -t cve-2020-0618:1.0 .
docker container run --publish 80:80 --publish 443:443 --detach --name honeypot cve-2020-0618:1.0

프로 팁: 로그 파일을 잃지 않도록 Logs 디렉터리를 로컬에 마운트하세요.

로그

결과/데이터는 ./log 디렉터리에 기록됩니다. 파일 목록은 다음과 같습니다:

cve.log - 악용 시도 및 전체 데이터(예: 헤더, POST 본문)가 포함된 악용 시도

allrequests.log - 서버에 도달하는 모든 HTTP 요청

tls.log - 인터넷 스캐너가 종종 443 포트로 유효하지 않은 데이터를 보냅니다. HTTPS 오류가 여기에 기록됩니다.