
고급 SMB 허니팟: CVE-2025-33073 연구 및 구현
Advanced SMB Honeypot: CVE-2025-33073 Research & Implementation
이 프로젝트는 SMB(Server Message Block) 프로토콜을 대상으로 하는 익스플로잇 시도를 연구, 탐지 및 분석하기 위해 설계된 고상호작용 허니팟 환경을 제시합니다. 특히, 연구는 CVE-2025-33073에 초점을 맞추며, NTLM Reflection 및 Relay 취약점을 탐구합니다.
시스템은 취약한 엔터프라이즈 파일 서버를 시뮬레이션하기 위해 공개 VPS에 배포되어 실제 공격자를 유인하고 실시간으로 그들의 기술을 포착했습니다.
Passwords.txt, Payroll.xlsx)을 생성하는 자동화된 Python 스크립트(honey.py).tshark(Wireshark)를 사용한 실시간 패킷 검사.
이 저장소는 연구를 이해하고 환경을 재현하는 데 도움이 되는 다음과 같은 주요 리소스를 포함합니다:
허니팟은 전 세계 스캐닝 봇과 공격자에 대한 가시성을 최대화하기 위해 독일 기반 VPS에 전략적으로 배포되었습니다. 설정은 다음과 같습니다:
모니터링 시스템은 모든 상호작용에 대한 360도 가시성을 제공하도록 구축되었습니다: