
Fortgeschrittener SMB-Honeypot: CVE-2025-33073 Forschung & Implementierung
Advanced SMB Honeypot: CVE-2025-33073 Research & Implementation
Dieses Projekt stellt eine High-Interaction-Honeypot-Umgebung vor, die entwickelt wurde, um Exploit-Versuche gegen das SMB-Protokoll (Server Message Block) zu erforschen, zu erkennen und zu analysieren. Im Fokus der Forschung steht insbesondere CVE-2025-33073, wobei NTLM-Reflection- und Relay-Schwachstellen untersucht werden.
Das System wurde auf einem öffentlich erreichbaren VPS bereitgestellt, um einen verwundbaren Unternehmensdateiserver zu simulieren, reale Angreifer anzuziehen und deren Techniken in Echtzeit zu erfassen.
honey.py), die bei Verbindungsaufbau verlockende Dateien (z. B. Passwords.txt, Payroll.xlsx) erzeugen, um Angreifer anzulocken.tshark (Wireshark).
Dieses Repository enthält die folgenden primären Ressourcen, um die Forschung zu verstehen und die Umgebung nachzubilden:
Der Honeypot wurde strategisch auf einem in Deutschland gehosteten VPS bereitgestellt, um die Sichtbarkeit für globale Scan-Bots und Angreifer zu maximieren. Die Einrichtung umfasst:
Das Überwachungssystem ist darauf ausgelegt, eine 360-Grad-Sicht auf jede Interaktion zu ermöglichen: