
O MICROS Honeypot é um honeypot de baixa interação para detectar a CVE-2018-2636 no componente Oracle Hospitality Simphony do Oracle Hospitality Applications (MICROS). Esta é uma vulnerabilidade de travessia de diretório.
Cymmetria Research, 2018.
Escrito por: Omer Cohen (@omercnet) Agradecimentos especiais: Imri Goldberg (@lorgandon), Itamar Sher, Nadav Lev
Contato: [email protected]
O MICROS Honeypot é um honeypot de baixa interação para detectar o CVE-2018-2636 no componente Oracle Hospitality Simphony do Oracle Hospitality Applications (MICROS). Esta é uma vulnerabilidade de travessia de diretório. O honeypot faz uma simulação simples do servidor MICROS e permitirá que atacantes usem a vulnerabilidade para "roubar arquivos", e relatará tais tentativas.
É lançado sob a licença MIT para uso da comunidade, pull requests são bem-vindos!
Execute sem parâmetros para escutar na porta padrão (8080):
python micros_server.py
Execute com --help para ver outros parâmetros de linha de comando
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2636
Considere experimentar o MazeRunner Community Edition, a versão gratuita da nossa plataforma de cyber deception. https://community.cymmetria.com/