
Defensives PoC-Täuschungsziel für CVE-2025-59287 (WSUS) – emuliert WSUS-Endpunkte, erfasst Anforderungstexte und Metadaten, speichert Beweise für forensische Analysen und bietet Validierungs-Testumgebung sowie Erkennungsregeln.
Defensiver Proof-of-Concept-Decoy für CVE-2025-59287 (WSUS). Der Decoy emuliert WSUS-Webendpunkte auf den Ports 8530 und 8531, erfasst vollständige HTTP-Anfragekörper und -Header, speichert Beweismaterial für die forensische Analyse und enthält eine Windows-Testumgebung zur Validierung von Endpunkt-, Datei- und Prozess-Telemetrie. Er enthält außerdem Beispiel-Erkennungsregeln (KQL und Suricata) sowie eine Sentinel-Playbook-Vorlage.
WICHTIG: Dieses Projekt ist strikt defensiv. Es enthält keinen Exploit-Code. Nur in einer isolierten Labor- oder segmentierten Testumgebung ausführen. Setzen Sie den Decoy nicht in Produktionsnetzwerken ein, es sei denn, Sie verstehen die Risiken und haben Überwachung eingerichtet.
capture/ eine Python-venv und führen Sie dann pip install -r requirements.txt aus.nginx/nginx.conf und führen Sie nginx auf dem Decoy-Host aus, der auf Port 8530 lauscht.windows-harness/wsus_test_harness.ps1 aus.http://<decoy-ip>:8530/ReportWebService/ReportWebService.asmx, um die Erfassung zu testen.Vollständige Anweisungen finden Sie in docs/deployment.md und docs/testing.md.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Den vollständigen Lizenztext finden Sie in der Datei LICENSE.
Copyright (c) 2025 Lupovis
Namensnennung: Erstellt von Lupovis
Repository: https://github.com/Lupovis/Honeypot-for-CVE-2025-59287-WSUS/
Führen Sie dies immer in einer isolierten Labor- oder segmentierten Testumgebung aus. Verwenden Sie keine echten Exploit-Payloads. Die Absicht ist, Angreiferaktivitäten auf sichere Weise zu erfassen und zu analysieren.