
Defensive PoC isca para CVE-2025-59287 (WSUS) - emula endpoints WSUS, captura corpos de requisições e metadados, salva evidências para análise forense e fornece harness de validação e regras de detecção.
Prova de conceito defensiva de isca para CVE-2025-59287 (WSUS). A isca emula endpoints web do WSUS nas portas 8530 e 8531, captura corpos e cabeçalhos completos de requisições HTTP, armazena evidências para análise forense e inclui um harness de teste para Windows para validar telemetria de endpoints, arquivos e processos. Também inclui exemplos de regras de detecção (KQL e Suricata) e um modelo de playbook para Sentinel.
IMPORTANTE: Este projeto é estritamente defensivo. Não contém código de exploração. Execute apenas em laboratório isolado ou ambiente de teste segmentado. Não exponha a isca a redes de produção, a menos que você entenda os riscos e tenha monitoramento em vigor.
capture/, crie um venv Python e execute pip install -r requirements.txt.nginx/nginx.conf se necessário e execute o nginx no host da isca escutando na porta 8530.windows-harness/wsus_test_harness.ps1.http://<decoy-ip>:8530/ReportWebService/ReportWebService.asmx para testar a captura.Consulte docs/deployment.md e docs/testing.md para instruções completas.
Este projeto é licenciado sob a Licença MIT. Consulte o arquivo LICENSE para o texto completo da licença.
Copyright (c) 2025 Lupovis
Atribuição: Criado por Lupovis
Repositório: https://github.com/Lupovis/Honeypot-for-CVE-2025-59287-WSUS/
Sempre execute isso em um laboratório isolado ou rede de teste segmentada. Não use payloads de exploração reais. A intenção é capturar e analisar a atividade de atacantes de forma segura.