
Honeypot SMB Avançado: Pesquisa e Implementação do CVE-2025-33073
Honeypot SMB Avançado: CVE-2025-33073 Pesquisa & Implementação
Este projeto apresenta um ambiente Honeypot de alta interação projetado para pesquisar, detectar e analisar tentativas de exploração direcionadas ao protocolo SMB (Server Message Block). Especificamente, a pesquisa concentra-se na CVE-2025-33073, explorando vulnerabilidades de Reflexão e Relay NTLM.
O sistema foi implantado em um VPS público para simular um servidor de arquivos empresarial vulnerável, atraindo atacantes reais e capturando suas técnicas em tempo real.
honey.py) que geram arquivos atraentes (ex.: Passwords.txt, Payroll.xlsx) mediante conexão para atrair atacantes.tshark (Wireshark).
Este repositório inclui os seguintes recursos principais para ajudá-lo a entender a pesquisa e recriar o ambiente:
O honeypot foi estrategicamente implantado em um VPS baseado na Alemanha para maximizar a visibilidade para bots de varredura globais e atacantes. A configuração inclui:
O sistema de monitoramento é construído para fornecer visibilidade de 360 graus em cada interação: