Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Honeypot-for-CVE-2025-59287-WSUS — Défense PoC leurre pour CVE-2025-59287 (WSUS) - émule les points de terminaison WSUS, capture les corps de requêtes et les métadonnées, enregistre les preuves pour l'analyse forensique, et fournit un harnais de validation et des règles de détection. | Kitploit
Outils/GitHubGitHub/lupovis/honeypot-for-cve-2025-59287-wsus
Outils DéfensifsAnalyse ForensiqueSécurité RéseauRenseignement sur les MenacesRéponse aux Incidents
GitHublupovis/honeypot-for-cve-2025-59287-wsus

Honeypot-for-CVE-2025-59287-WSUS

Défense PoC leurre pour CVE-2025-59287 (WSUS) - émule les points de terminaison WSUS, capture les corps de requêtes et les métadonnées, enregistre les preuves pour l'analyse forensique, et fournit un harnais de validation et des règles de détection.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
264il y a 10 moisVérifié par Kitploit
Partager

wsus-decoy

Preuve de concept défensive (leurre) pour CVE-2025-59287 (WSUS). Le leurre émule les points de terminaison web WSUS sur les ports 8530 et 8531, capture l'intégralité des corps de requêtes HTTP et des en-têtes, stocke les preuves pour analyse forensique, et inclut un harnais de test Windows pour valider la télémétrie des points de terminaison, des fichiers et des processus. Il inclut également des exemples de règles de détection (KQL et Suricata) et un modèle de playbook Sentinel.

IMPORTANT : Ce projet est strictement défensif. Il ne contient aucun code d'exploitation. À exécuter uniquement dans un laboratoire isolé ou un environnement de test segmenté. N'exposez pas le leurre sur des réseaux de production, sauf si vous comprenez les risques et disposez d'une surveillance en place.

Contenu du dépôt

  • Configuration nginx pour rediriger les points de terminaison de type WSUS vers un service de capture
  • Service de capture basé sur Flask qui écrit les corps de requêtes et les métadonnées sur disque
  • Harnais PowerShell Windows pour créer le fichier journal et lancer cmd.exe -> powershell -EncodedCommand pour la validation de la détection
  • Règles Suricata pour détecter les POST WSUS suspects
  • Requêtes KQL pour la détection à haute confiance et l'alerte précoce dans Microsoft Sentinel (De @0x534c Steven Lim sur X)
  • Guides de déploiement et de test

Démarrage rapide (laboratoire local)

  1. Clonez ce dépôt.
  2. Dans capture/, créez un environnement virtuel Python, puis .
pip install -r requirements.txt
  • Mettez à jour nginx/nginx.conf si nécessaire et exécutez nginx sur l'hôte leurre en écoute sur le port 8530.
  • Démarrez le service de capture Flask (unité systemd fournie).
  • Sur une machine virtuelle Windows de test avec EDR activé, exécutez windows-harness/wsus_test_harness.ps1.
  • Générez un POST vers http://<decoy-ip>:8530/ReportWebService/ReportWebService.asmx pour tester la capture.
  • Ingérez les artefacts de preuve dans votre SIEM ou votre espace de travail Log Analytics et exécutez les requêtes KQL fournies pour valider.
  • Consultez docs/deployment.md et docs/testing.md pour les instructions complètes.

    Pour les entreprises

    • Visitez lupovis.io

    Licence et attribution

    Ce projet est sous licence MIT. Consultez le fichier LICENSE pour le texte complet de la licence.

    Copyright (c) 2025 Lupovis

    Attribution : Créé par Lupovis
    Dépôt : https://github.com/Lupovis/Honeypot-for-CVE-2025-59287-WSUS/

    Note de sécurité

    Exécutez toujours ce projet dans un laboratoire isolé ou un réseau de test segmenté. N'utilisez pas de véritables charges utiles d'exploitation. L'objectif est de capturer et d'analyser l'activité des attaquants de manière sûre.

    Télécharger l’outil