
# CVE-2025-59287 (WSUS) के लिए रक्षात्मक PoC डिकॉय - WSUS एंडपॉइंट्स का अनुकरण करता है, अनुरोध निकायों और मेटाडेटा को कैप्चर करता है, फोरेंसिक विश्लेषण के लिए साक्ष्य सहेजता है, और सत्यापन हार्नेस और डिटेक्शन नियम प्रदान करता है।
CVE-2025-59287 (WSUS) के लिए रक्षात्मक प्रूफ-ऑफ-कॉन्सेप्ट डिकॉय। यह डिकॉय पोर्ट 8530 और 8531 पर WSUS वेब एंडपॉइंट्स का अनुकरण करता है, पूर्ण HTTP अनुरोध बॉडी और हेडर कैप्चर करता है, फोरेंसिक विश्लेषण के लिए साक्ष्य संग्रहीत करता है, और एंडपॉइंट, फ़ाइल और प्रोसेस टेलीमेट्री को मान्य करने के लिए एक Windows टेस्ट हार्नेस शामिल करता है। इसमें उदाहरण डिटेक्शन नियम (KQL और Suricata) और एक Sentinel प्लेबुक टेम्पलेट भी शामिल है।
महत्वपूर्ण: यह प्रोजेक्ट पूर्णतः रक्षात्मक है। इसमें कोई एक्सप्लॉइट कोड नहीं है। केवल पृथक लैब या विभाजित परीक्षण वातावरण में चलाएं। जब तक आप जोखिमों को नहीं समझते और निगरानी स्थापित नहीं करते, डिकॉय को प्रोडक्शन नेटवर्क पर उजागर न करें।
capture/ में Python venv बनाएं, फिर pip install -r requirements.txt चलाएं।nginx/nginx.conf अपडेट करें और डिकॉय होस्ट पर पोर्ट 8530 पर सुनने के लिए nginx चलाएं।windows-harness/wsus_test_harness.ps1 चलाएं।http://<decoy-ip>:8530/ReportWebService/ReportWebService.asmx पर एक POST उत्पन्न करें।पूर्ण निर्देशों के लिए docs/deployment.md और docs/testing.md देखें।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। पूर्ण लाइसेंस पाठ के लिए LICENSE फ़ाइल देखें।
कॉपीराइट (c) 2025 Lupovis
श्रेय: Lupovis द्वारा निर्मित
रिपॉजिटरी: https://github.com/Lupovis/Honeypot-for-CVE-2025-59287-WSUS/
इसे हमेशा पृथक लैब या विभाजित परीक्षण नेटवर्क में चलाएं। वास्तविक एक्सप्लॉइट पेलोड का उपयोग न करें। उद्देश्य आक्रमणकारी गतिविधि को सुरक्षित तरीके से कैप्चर और विश्लेषण करना है।