
CVE-2020-0618 Honeypot

确保你有一个可用的 Go 环境。
git clone https://github.com/wortell/cve-2020-0618
生成自签名证书:
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650
很简单:
go get github.com/gorilla/mux
go run honeypot.go
蜜罐将在端口 80 和 443 上监听(因此必须以 root 用户身份运行)
或者,作为后台进程分离运行:
nohup go run honeypot.go &
或者改在 Docker 容器中运行:
git clone https://github.com/wortell/cve-2020-0618
cd cve-2020-0618
docker image build -t cve-2020-0618:1.0 .
docker container run --publish 80:80 --publish 443:443 --detach --name honeypot cve-2020-0618:1.0
专业提示:将日志目录挂载到本地,以免丢失文件
结果/数据写入 ./log 目录。它们是:
cve.log - 利用尝试以及包含所有数据的利用尝试(例如头部、POST 正文)
allrequests.log - 所有访问服务器的 HTTP 请求
tls.log - 互联网扫描器经常向端口 443 发送无效数据。此处记录 HTTPS 错误。