
WebLogic Honeypot é um honeypot de baixa interação para detectar CVE-2017-10271 no componente Oracle WebLogic Server do Oracle Fusion Middleware. Esta é uma vulnerabilidade de Execução Remota de Código.
Cymmetria Research, 2018.
Escrito por: Omer Cohen (@omercnet) Agradecimentos especiais: Imri Goldberg (@lorgandon), Itamar Sher, Nadav Lev
Contato: [email protected]
O WebLogic Honeypot é um honeypot de baixa interação para detectar o CVE-2017-10271 no componente Oracle WebLogic Server do Oracle Fusion Middleware. Esta é uma vulnerabilidade de Execução Remota de Código. O honeypot faz uma simulação simples do servidor WebLogic e permitirá que atacantes usem a vulnerabilidade para tentar executar código, e relatará tais tentativas.
Ele é lançado sob a licença MIT para uso da comunidade, pull requests são bem-vindos!
Execute sem parâmetros para escutar na porta padrão (8080):
python weblogic_server.py
Execute com --help para ver outros parâmetros de linha de comando
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10271
Por favor, considere experimentar o MazeRunner Community Edition, a versão gratuita da nossa plataforma de ciberengano. https://community.cymmetria.com/