
उन्नत SMB हनीपॉट: CVE-2025-33073 अनुसंधान और कार्यान्वयन
उन्नत SMB हनीपॉट: CVE-2025-33073 अनुसंधान & कार्यान्वयन
यह परियोजना एक उच्च-अंतःक्रिया हनीपॉट वातावरण प्रस्तुत करती है जिसे SMB (सर्वर मैसेज ब्लॉक) प्रोटोकॉल को लक्षित करने वाले शोषण प्रयासों का शोध, पता लगाने और विश्लेषण करने के लिए डिज़ाइन किया गया है। विशेष रूप से, शोध CVE-2025-33073 पर केंद्रित है, जो NTLM रिफ्लेक्शन और रिले भेद्यताओं की खोज करता है।
सिस्टम को एक सार्वजनिक-मुखी VPS पर तैनात किया गया था ताकि एक संवेदनशील उद्यम फ़ाइल सर्वर का अनुकरण किया जा सके, जो वास्तविक दुनिया के हमलावरों को आकर्षित करता है और वास्तविक समय में उनकी तकनीकों को कैप्चर करता है।
Passwords.txt, Payroll.xlsx) उत्पन्न करने के लिए स्वचालित Python स्क्रिप्ट (honey.py) जो हमलावरों को लुभाती हैं।tshark (Wireshark) का उपयोग करके वास्तविक समय पैकेट निरीक्षण।
इस भंडार में शोध को समझने और वातावरण को पुनः बनाने में आपकी सहायता के लिए निम्नलिखित प्राथमिक संसाधन शामिल हैं:
हनीपॉट को रणनीतिक रूप से जर्मन-आधारित VPS पर तैनात किया गया था ताकि वैश्विक स्कैनिंग बॉट्स और हमलावरों को दृश्यता अधिकतम हो सके। सेटअप में शामिल हैं:
निगरानी प्रणाली हर इंटरैक्शन में 360-डिग्री दृश्यता प्रदान करने के लिए बनाई गई है: