微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

Atlassian Confluence 蜜罐 (CVE-2022-26134)

ConfluencePot 是针对 Atlassian Confluence 未经身份验证和远程 OGNL 注入漏洞 ( CVE-2022-26134 ) 的简单蜜罐。

ConfluencePot 是用 Golang 编写的,并实现了自己的 HTTPS 服务器以最小化整体攻击面。为了让它看起来像一个合法的 Confluence 实例,它返回一个 Confluence 登陆页面的基本版本。日志输出被写入标准输出和磁盘上的一个日志文件。ConfluencePot不允许攻击者在您的机器上执行命令/代码,它只记录请求并返回虚假响应。

go build confluencePot.go
./confluencePot

https://github.com/SIFalcon/confluencePot

原文地址:https://cloud.tencent.com/developer/article/2047044

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐