
# شرك PoC دفاعي لـ CVE-2025-59287 (WSUS) - يحاكي نقاط نهاية WSUS، ويلتقط أجسام الطلبات والبيانات الوصفية، ويحفظ الأدلة للتحليل الجنائي، ويوفر منصة تحقق وقواعد كشف.
إثبات مفهوم دفاعي لـ CVE-2025-59287 (WSUS). يحاكي هذا الخداع نقاط نهاية WSUS على المنفذين 8530 و8531، ويلتقط كامل أجسام طلبات HTTP والترويسات، ويخزن الأدلة للتحليل الجنائي، ويتضمن بيئة اختبار لنظام Windows للتحقق من نقاط النهاية والملفات وتليمترية العمليات. كما يتضمن قواعد كشف أمثلة (KQL وSuricata) وقالب playbook لـ Sentinel.
مهم: هذا المشروع دفاعي بحت. لا يحتوي على أي كود استغلال. شغّله فقط في بيئة معزولة أو شبكة اختبار مجزأة. لا تعرّض الخداع لشبكات الإنتاج إلا إذا كنت تفهم المخاطر وكان لديك مراقبة مطبقة.
capture/ أنشئ بيئة Python افتراضية، ثم نفّذ pip install -r requirements.txt.nginx/nginx.conf إذا لزم الأمر وشغّل nginx على مضيف الخداع ليستمع على المنفذ 8530.windows-harness/wsus_test_harness.ps1.http://<decoy-ip>:8530/ReportWebService/ReportWebService.asmx لاختبار الالتقاط.راجع docs/deployment.md و docs/testing.md للتعليمات الكاملة.
هذا المشروع مرخّص بموجب رخصة MIT. راجع ملف LICENSE للنص الكامل للترخيص.
حقوق النشر (c) 2025 Lupovis
الإسناد: أُنشئ بواسطة Lupovis
المستودع: https://github.com/Lupovis/Honeypot-for-CVE-2025-59287-WSUS/
شغّل هذا دائمًا في مختبر معزول أو شبكة اختبار مجزأة. لا تستخدم حمولات استغلال حقيقية. الهدف هو التقاط وتحليل نشاط المهاجمين بطريقة آمنة.