
Ханипот для Minecraft для эксплойта Log4j. CVE-2021-44228 Log4Shell LogJam
Эта приманка запускает фальшивый сервер Minecraft (версии 1.7.2 – 1.16.5 без снимков), ожидая эксплуатации. Классы полезных нагрузок сохраняются в каталог payloads/.
git clone https://github.com/Adikso/minecraft-log4j-honeypot.git
cd minecraft-log4j-honeypot
go build .
./minecraft-log4j-honeypot
mkdir payloads
docker run --rm -it --mount type=bind,source="${PWD}/payloads",target=/payloads --user=`id -u` -p 25565:25565 adikso/minecraft-log4j-honeypot:latest