
Быстрый и грязный honeypot для CVE-2024-3273
Быстрый и грубый honeypot для CVE-2024-3273. Этот шаблон позволяет развернуть базовый honeypot примерно за 10 минут.
Кратко:
wget_clone_http.sh.server.py правило, соответствующее пути эксплойта (и логику обработки эксплойта).Файлы загружаются с установленным флагом --save-headers (эквивалент --include в curl), чтобы имитировать заголовки, которые отправлял бы сервер, за который мы выдаём себя.
Источники: