
Défense PoC leurre pour CVE-2025-59287 (WSUS) - émule les points de terminaison WSUS, capture les corps de requêtes et les métadonnées, enregistre les preuves pour l'analyse forensique, et fournit un harnais de validation et des règles de détection.
Preuve de concept défensive (leurre) pour CVE-2025-59287 (WSUS). Le leurre émule les points de terminaison web WSUS sur les ports 8530 et 8531, capture l'intégralité des corps de requêtes HTTP et des en-têtes, stocke les preuves pour analyse forensique, et inclut un harnais de test Windows pour valider la télémétrie des points de terminaison, des fichiers et des processus. Il inclut également des exemples de règles de détection (KQL et Suricata) et un modèle de playbook Sentinel.
IMPORTANT : Ce projet est strictement défensif. Il ne contient aucun code d'exploitation. À exécuter uniquement dans un laboratoire isolé ou un environnement de test segmenté. N'exposez pas le leurre sur des réseaux de production, sauf si vous comprenez les risques et disposez d'une surveillance en place.
capture/, créez un environnement virtuel Python, puis .pip install -r requirements.txtnginx/nginx.conf si nécessaire et exécutez nginx sur l'hôte leurre en écoute sur le port 8530.windows-harness/wsus_test_harness.ps1.http://<decoy-ip>:8530/ReportWebService/ReportWebService.asmx pour tester la capture.Consultez docs/deployment.md et docs/testing.md pour les instructions complètes.
Ce projet est sous licence MIT. Consultez le fichier LICENSE pour le texte complet de la licence.
Copyright (c) 2025 Lupovis
Attribution : Créé par Lupovis
Dépôt : https://github.com/Lupovis/Honeypot-for-CVE-2025-59287-WSUS/
Exécutez toujours ce projet dans un laboratoire isolé ou un réseau de test segmenté. N'utilisez pas de véritables charges utiles d'exploitation. L'objectif est de capturer et d'analyser l'activité des attaquants de manière sûre.