
高度なSMBハニーポット: CVE-2025-33073 研究と実装
Advanced SMB Honeypot: CVE-2025-33073 Research & Implementation
このプロジェクトは、SMB(Server Message Block)プロトコルを標的とした悪用試行を調査、検出、分析するために設計された高対話型ハニーポット環境を提供します。特に、CVE-2025-33073に焦点を当て、NTLMリフレクションおよびリレー脆弱性を探求します。
このシステムは、脆弱なエンタープライズファイルサーバーをシミュレートするために公開VPS上に展開され、実際の攻撃者を誘引し、その手法をリアルタイムで捕捉しました。
Passwords.txt、Payroll.xlsx)を自動生成するPythonスクリプト(honey.py)。tshark(Wireshark)を使用したリアルタイムパケット検査。
このリポジトリには、研究内容を理解し環境を再現するための以下の主要リソースが含まれています:
ハニーポットは、グローバルなスキャンボットや攻撃者への可視性を最大化するために、ドイツ拠点のVPSに戦略的に展開されました。セットアップには以下が含まれます:
監視システムは、すべてのインタラクションに対して360度の可視性を提供するために構築されています: