
Honeypot Avanzado de SMB: Investigación e Implementación de CVE-2025-33073
Advanced SMB Honeypot: CVE-2025-33073 Research & Implementation
Este proyecto presenta un entorno Honeypot de alta interacción diseñado para investigar, detectar y analizar intentos de explotación dirigidos al protocolo SMB (Server Message Block). Específicamente, la investigación se centra en CVE-2025-33073, explorando vulnerabilidades de Reflexión y Retransmisión NTLM.
El sistema fue desplegado en un VPS público para simular un servidor de archivos empresarial vulnerable, atrayendo a atacantes reales y capturando sus técnicas en tiempo real.
honey.py) que generan archivos atractivos (ej., Passwords.txt, Payroll.xlsx) al conectarse para atraer atacantes.tshark (Wireshark).Este repositorio incluye los siguientes recursos principales para ayudarte a entender la investigación y recrear el entorno:
El honeypot fue estratégicamente desplegado en un VPS con sede en Alemania para maximizar la visibilidad ante bots de escaneo globales y atacantes. La configuración incluye:
El sistema de monitoreo está diseñado para proporcionar visibilidad de 360 grados en cada interacción: