
فخ SMB متقدم: بحث وتنفيذ CVE-2025-33073
Honeypot متقدم لبروتوكول SMB: بحث وتنفيذ حول CVE-2025-33073
يقدم هذا المشروع بيئة Honeypot عالية التفاعل مصممة لبحث واكتشاف وتحليل محاولات الاستغلال التي تستهدف بروتوكول SMB (Server Message Block). على وجه التحديد، يركز البحث على CVE-2025-33073، واستكشاف ثغرات انعكاس وترحيل NTLM.
تم نشر النظام على VPS مواجه للإنترنت لمحاكاة خادم ملفات مؤسسي ضعيف، لجذب المهاجمين الحقيقيين والتقاط تقنياتهم في الوقت الفعلي.
honey.py) تولّد ملفات مغرية (مثل Passwords.txt, Payroll.xlsx) عند الاتصال لجذب المهاجمين.tsharkيحتوي هذا المستودع على الموارد الأساسية التالية لمساعدتك على فهم البحث وإعادة إنشاء البيئة:
تم نشر honeypot بشكل استراتيجي على VPS ألماني لزيادة الرؤية لروبوتات الفحص العالمية والمهاجمين. يتضمن الإعداد:
تم بناء نظام المراقبة لتوفير رؤية شاملة 360 درجة لكل تفاعل: