
Defensive PoC decoy per CVE-2025-59287 (WSUS) - emula gli endpoint WSUS, cattura i corpi delle richieste e i metadati, salva le prove per l'analisi forense e fornisce un harness di validazione e regole di rilevamento.
Proof of concept difensivo per CVE-2025-59287 (WSUS). Il decoy emula gli endpoint web WSUS sulle porte 8530 e 8531, cattura l'intero corpo delle richieste HTTP e le intestazioni, salva le prove per l'analisi forense e include un harness di test Windows per validare la telemetria di endpoint, file e processi. Include inoltre regole di rilevamento di esempio (KQL e Suricata) e un modello di playbook per Sentinel.
IMPORTANTE: Questo progetto è strettamente difensivo. Non contiene codice di exploit. Eseguire solo in un laboratorio isolato o in un ambiente di test segmentato. Non esporre il decoy a reti di produzione a meno che non si comprendano i rischi e non si disponga di monitoraggio attivo.
capture/ creare un venv Python, quindi pip install -r requirements.txt.nginx/nginx.conf se necessario ed eseguire nginx sull'host decoy in ascolto sulla porta 8530.windows-harness/wsus_test_harness.ps1.http://<decoy-ip>:8530/ReportWebService/ReportWebService.asmx per testare la cattura.Vedere docs/deployment.md e docs/testing.md per le istruzioni complete.
Questo progetto è concesso in licenza sotto la MIT License. Vedere il file LICENSE per il testo completo della licenza.
Copyright (c) 2025 Lupovis
Attribuzione: Creato da Lupovis
Repository: https://github.com/Lupovis/Honeypot-for-CVE-2025-59287-WSUS/
Eseguire sempre questo progetto in un laboratorio isolato o in una rete di test segmentata. Non utilizzare payload di exploit reali. L'intento è catturare e analizzare l'attività degli attaccanti in modo sicuro.