
MICROS Honeypot — это низкоинтерактивный honeypot для обнаружения CVE-2018-2636 в компоненте Oracle Hospitality Simphony приложения Oracle Hospitality Applications (MICROS). Это уязвимость типа обхода каталога (directory traversal).
Cymmetria Research, 2018.
Автор: Omer Cohen (@omercnet) Особая благодарность: Imri Goldberg (@lorgandon), Itamar Sher, Nadav Lev
Контакт: [email protected]
MICROS Honeypot — это низкоинтерактивный honeypot для обнаружения CVE-2018-2636 в компоненте Oracle Hospitality Simphony из Oracle Hospitality Applications (MICROS). Это уязвимость типа directory traversal (обход каталога). Honeypot выполняет простую симуляцию сервера MICROS, позволяя атакующим использовать уязвимость для «кражи файлов», и сообщает о таких попытках.
Он выпущен под лицензией MIT для использования сообществом; приветствуются pull request'ы!
Запуск без параметров для прослушивания порта по умолчанию (8080):
python micros_server.py
Запуск с параметром --help для просмотра других параметров командной строки
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-2636
Пожалуйста, рассмотрите возможность попробовать MazeRunner Community Edition — бесплатную версию нашей платформы киберобмана. https://community.cymmetria.com/