Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Honeypot-for-CVE-2025-59287-WSUS — Defensive PoC isca para CVE-2025-59287 (WSUS) - emula endpoints WSUS, captura corpos de requisições e metadados, salva evidências para análise forense e fornece harness de validação e regras de detecção. | Kitploit
Ferramentas/GitHubGitHub/lupovis/honeypot-for-cve-2025-59287-wsus
Ferramentas DefensivasAnálise ForenseSegurança de RedeInteligência de AmeaçasResposta a Incidentes
GitHublupovis/honeypot-for-cve-2025-59287-wsus

Honeypot-for-CVE-2025-59287-WSUS

Defensive PoC isca para CVE-2025-59287 (WSUS) - emula endpoints WSUS, captura corpos de requisições e metadados, salva evidências para análise forense e fornece harness de validação e regras de detecção.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
2647há 10 mesesRevisado pelo Kitploit
Compartilhar

wsus-decoy

Prova de conceito defensiva de isca para CVE-2025-59287 (WSUS). A isca emula endpoints web do WSUS nas portas 8530 e 8531, captura corpos e cabeçalhos completos de requisições HTTP, armazena evidências para análise forense e inclui um harness de teste para Windows para validar telemetria de endpoints, arquivos e processos. Também inclui exemplos de regras de detecção (KQL e Suricata) e um modelo de playbook para Sentinel.

IMPORTANTE: Este projeto é estritamente defensivo. Não contém código de exploração. Execute apenas em laboratório isolado ou ambiente de teste segmentado. Não exponha a isca a redes de produção, a menos que você entenda os riscos e tenha monitoramento em vigor.

Conteúdo do repositório

  • Configuração do nginx para fazer proxy de endpoints semelhantes ao WSUS para um serviço de captura
  • Serviço de captura baseado em Flask que grava corpos de requisições e metadados em disco
  • Harness PowerShell para Windows para criar o arquivo de log e gerar cmd.exe -> powershell -EncodedCommand para validação de detecção
  • Regras Suricata para detectar POSTs suspeitos ao WSUS
  • Consultas KQL para detecção de alta confiança e alerta precoce no Microsoft Sentinel (De @0x534c Steven Lim no X)
  • Guias de implantação e teste

Início rápido (laboratório local)

  1. Clone este repositório.
  2. Em capture/, crie um venv Python e execute pip install -r requirements.txt.
  • Atualize nginx/nginx.conf se necessário e execute o nginx no host da isca escutando na porta 8530.
  • Inicie o serviço de captura Flask (unit do systemd fornecida).
  • Em uma VM Windows de teste com EDR habilitado, execute windows-harness/wsus_test_harness.ps1.
  • Gere um POST para http://<decoy-ip>:8530/ReportWebService/ReportWebService.asmx para testar a captura.
  • Ingira os artefatos de evidência no seu SIEM ou workspace do Log Analytics e execute as consultas KQL fornecidas para validar.
  • Consulte docs/deployment.md e docs/testing.md para instruções completas.

    Para Empresas

    • Visite lupovis.io

    Licença e atribuição

    Este projeto é licenciado sob a Licença MIT. Consulte o arquivo LICENSE para o texto completo da licença.

    Copyright (c) 2025 Lupovis

    Atribuição: Criado por Lupovis
    Repositório: https://github.com/Lupovis/Honeypot-for-CVE-2025-59287-WSUS/

    Nota de segurança

    Sempre execute isso em um laboratório isolado ou rede de teste segmentada. Não use payloads de exploração reais. A intenção é capturar e analisar a atividade de atacantes de forma segura.

    Baixar ferramenta