Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Honeypot-for-CVE-2025-59287-WSUS — # CVE-2025-59287 (WSUS) के लिए रक्षात्मक PoC डिकॉय - WSUS एंडपॉइंट्स का अनुकरण करता है, अनुरोध निकायों और मेटाडेटा को कैप्चर करता है, फोरेंसिक विश्लेषण के लिए साक्ष्य सहेजता है, और सत्यापन हार्नेस और डिटेक्शन नियम प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/lupovis/honeypot-for-cve-2025-59287-wsus
रक्षात्मक उपकरणफोरेंसिकनेटवर्क सुरक्षाखतरा खुफियाघटना प्रतिक्रिया
GitHublupovis/honeypot-for-cve-2025-59287-wsus

Honeypot-for-CVE-2025-59287-WSUS

# CVE-2025-59287 (WSUS) के लिए रक्षात्मक PoC डिकॉय - WSUS एंडपॉइंट्स का अनुकरण करता है, अनुरोध निकायों और मेटाडेटा को कैप्चर करता है, फोरेंसिक विश्लेषण के लिए साक्ष्य सहेजता है, और सत्यापन हार्नेस और डिटेक्शन नियम प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
26410 महीने पहलेKitploit द्वारा समीक्षित

wsus-decoy

CVE-2025-59287 (WSUS) के लिए रक्षात्मक प्रूफ-ऑफ-कॉन्सेप्ट डिकॉय। यह डिकॉय पोर्ट 8530 और 8531 पर WSUS वेब एंडपॉइंट्स का अनुकरण करता है, पूर्ण HTTP अनुरोध बॉडी और हेडर कैप्चर करता है, फोरेंसिक विश्लेषण के लिए साक्ष्य संग्रहीत करता है, और एंडपॉइंट, फ़ाइल और प्रोसेस टेलीमेट्री को मान्य करने के लिए एक Windows टेस्ट हार्नेस शामिल करता है। इसमें उदाहरण डिटेक्शन नियम (KQL और Suricata) और एक Sentinel प्लेबुक टेम्पलेट भी शामिल है।

महत्वपूर्ण: यह प्रोजेक्ट पूर्णतः रक्षात्मक है। इसमें कोई एक्सप्लॉइट कोड नहीं है। केवल पृथक लैब या विभाजित परीक्षण वातावरण में चलाएं। जब तक आप जोखिमों को नहीं समझते और निगरानी स्थापित नहीं करते, डिकॉय को प्रोडक्शन नेटवर्क पर उजागर न करें।

रिपॉजिटरी सामग्री

  • WSUS-जैसे एंडपॉइंट्स को कैप्चर सेवा पर प्रॉक्सी करने के लिए nginx कॉन्फ़िगरेशन
  • Flask-आधारित कैप्चर सेवा जो अनुरोध बॉडी और मेटाडेटा को डिस्क पर लिखती है
  • लॉग फ़ाइल बनाने और डिटेक्शन सत्यापन के लिए cmd.exe -> powershell -EncodedCommand स्पॉन करने हेतु Windows PowerShell हार्नेस
  • संदिग्ध WSUS POSTs का पता लगाने के लिए Suricata नियम
  • Microsoft Sentinel में उच्च-विश्वास और प्रारंभिक-चेतावनी डिटेक्शन के लिए KQL क्वेरी (X पर @0x534c Steven Lim से)
  • परिनियोजन और परीक्षण मार्गदर्शिकाएँ

त्वरित प्रारंभ (स्थानीय लैब)

  1. इस रिपॉजिटरी को क्लोन करें।
  2. capture/ में Python venv बनाएं, फिर pip install -r requirements.txt चलाएं।
  3. यदि आवश्यक हो तो nginx/nginx.conf अपडेट करें और डिकॉय होस्ट पर पोर्ट 8530 पर सुनने के लिए nginx चलाएं।
  4. Flask कैप्चर सेवा प्रारंभ करें (systemd यूनिट प्रदान की गई है)।
  5. EDR सक्षम Windows परीक्षण VM पर, windows-harness/wsus_test_harness.ps1 चलाएं।
  6. कैप्चर का परीक्षण करने के लिए http://<decoy-ip>:8530/ReportWebService/ReportWebService.asmx पर एक POST उत्पन्न करें।
  7. साक्ष्य आर्टिफैक्ट्स को अपने SIEM या Log Analytics वर्कस्पेस में इन्जेस्ट करें और सत्यापन के लिए प्रदान की गई KQL क्वेरी चलाएं।

पूर्ण निर्देशों के लिए docs/deployment.md और docs/testing.md देखें।

एंटरप्राइज़ के लिए

  • lupovis.io पर जाएं

लाइसेंस और श्रेय

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। पूर्ण लाइसेंस पाठ के लिए LICENSE फ़ाइल देखें।

कॉपीराइट (c) 2025 Lupovis

श्रेय: Lupovis द्वारा निर्मित
रिपॉजिटरी: https://github.com/Lupovis/Honeypot-for-CVE-2025-59287-WSUS/

सुरक्षा नोट

इसे हमेशा पृथक लैब या विभाजित परीक्षण नेटवर्क में चलाएं। वास्तविक एक्सप्लॉइट पेलोड का उपयोग न करें। उद्देश्य आक्रमणकारी गतिविधि को सुरक्षित तरीके से कैप्चर और विश्लेषण करना है।

टूल डाउनलोड करें