
WebLogic Honeypot — это низкоинтерактивный honeypot для обнаружения CVE-2017-10271 в компоненте Oracle WebLogic Server из состава Oracle Fusion Middleware. Это уязвимость удалённого выполнения кода.
Cymmetria Research, 2018.
Автор: Omer Cohen (@omercnet) Особая благодарность: Imri Goldberg (@lorgandon), Itamar Sher, Nadav Lev
Контакт: [email protected]
WebLogic Honeypot — это хонпот с низким уровнем взаимодействия для обнаружения CVE-2017-10271 в компоненте Oracle WebLogic Server из Oracle Fusion Middleware. Это уязвимость удалённого выполнения кода. Хонпот выполняет простую симуляцию сервера WebLogic, позволяя злоумышленникам использовать уязвимость для попыток выполнения кода, и сообщает о таких попытках.
Он выпущен под лицензией MIT для использования сообществом; приветствуются pull requests!
Запустите без параметров для прослушивания порта по умолчанию (8080):
python weblogic_server.py
Запустите с параметром --help, чтобы увидеть другие параметры командной строки
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10271
Пожалуйста, рассмотрите возможность попробовать MazeRunner Community Edition — бесплатную версию нашей платформы киберобмана. https://community.cymmetria.com/