Cymmetria Research, 2018.
作者:Omer Cohen (@omercnet) 特别感谢:Imri Goldberg (@lorgandon)、Itamar Sher、Nadav Lev
联系方式:[email protected]
WebLogic HoneyPot 是一个低交互蜜罐,用于检测 Oracle Fusion Middleware 组件 Oracle WebLogic Server 中的 CVE-2017-10271 漏洞。这是一个远程代码执行漏洞。该蜜罐模拟了一个简单的 WebLogic 服务器,允许攻击者利用该漏洞尝试执行代码,并报告此类尝试行为。
本项目基于 MIT 许可证发布,供社区使用,欢迎提交 Pull Request!
不传参运行,监听默认端口 (8080):
python weblogic_server.py
使用 --help 参数查看其他命令行参数
https://cymmetria.com/blog/honeypots-for-oracle-vulnerabilities/
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10271
欢迎试用 MazeRunner 社区版,这是我们网络欺骗平台的免费版本。 https://community.cymmetria.com/