Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2020-0618 — CVE-2020-0618 Honeypot | Kitploit
工具/GitHubGitHub/wortell/cve-2020-0618
Vulnerability AnalysisWeb SecurityThreat IntelligenceIntrusion DetectionIncident Response
GitHubwortell/cve-2020-0618

cve-2020-0618

CVE-2020-0618 Honeypot

查看仓库
3056年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-0618 蜜罐

  • 检测并记录针对 CVE-2020-0618(SQL Reporting Services RCE)的利用尝试
  • 像 SSRS 一样提供内容和头部信息,以增加在搜索引擎(例如 Google、Shodan 等)中被索引的机会
  • 基于 MDSec 和 x1sec 的优秀工作

screenshot

安装

获取代码

确保你有一个可用的 Go 环境。

root@kitploit:~
git clone https://github.com/wortell/cve-2020-0618

生成证书

生成自签名证书:

root@kitploit:~
openssl genrsa -out server.key 2048
openssl ecparam -genkey -name secp384r1 -out server.key
openssl req -new -x509 -sha256 -key server.key -out server.crt -days 3650

运行

很简单:

root@kitploit:~
go get github.com/gorilla/mux
go run honeypot.go

蜜罐将在端口 80 和 443 上监听(因此必须以 root 用户身份运行)

或者,作为后台进程分离运行:

root@kitploit:~
nohup go run honeypot.go &

Docker

或者改在 Docker 容器中运行:

root@kitploit:~
git clone https://github.com/wortell/cve-2020-0618
cd cve-2020-0618
docker image build -t cve-2020-0618:1.0 .
docker container run --publish 80:80 --publish 443:443 --detach --name honeypot cve-2020-0618:1.0

专业提示:将日志目录挂载到本地,以免丢失文件

日志

结果/数据写入 ./log 目录。它们是:

cve.log - 利用尝试以及包含所有数据的利用尝试(例如头部、POST 正文)

allrequests.log - 所有访问服务器的 HTTP 请求

tls.log - 互联网扫描器经常向端口 443 发送无效数据。此处记录 HTTPS 错误。

下载工具