
Honeypot SMB avanzato: ricerca e implementazione di CVE-2025-33073
Advanced SMB Honeypot: Ricerca & Implementazione di CVE-2025-33073
Questo progetto presenta un ambiente Honeypot ad alta interazione progettato per ricercare, rilevare e analizzare i tentativi di sfruttamento che prendono di mira il protocollo SMB (Server Message Block). In particolare, la ricerca si concentra su CVE-2025-33073, esplorando le vulnerabilità di NTLM Reflection e Relay.
Il sistema è stato distribuito su un VPS esposto pubblicamente per simulare un file server aziendale vulnerabile, attirando attaccanti reali e catturando le loro tecniche in tempo reale.
honey.py) che generano file allettanti (es. Passwords.txt, Payroll.xlsx) alla connessione per attirare gli attaccanti.tshark (Wireshark).
Questo repository include le seguenti risorse principali per aiutarti a comprendere la ricerca e a ricreare l'ambiente:
L'honeypot è stato strategicamente distribuito su un VPS situato in Germania per massimizzare la visibilità verso i bot di scansione globali e gli attaccanti. La configurazione include:
Il sistema di monitoraggio è progettato per fornire una visibilità a 360 gradi su ogni interazione: