
Продвинутый SMB-хоніпот: исследование и реализация CVE-2025-33073
Продвинутая SMB-ловушка: исследование & реализация CVE-2025-33073
Этот проект представляет собой высокоинтерактивную среду Honeypot, предназначенную для исследования, обнаружения и анализа попыток эксплуатации протокола SMB (Server Message Block). В частности, исследование сосредоточено на CVE-2025-33073, изучая уязвимости NTLM Reflection и Relay.
Система была развернута на публичном VPS для имитации уязвимого корпоративного файлового сервера, привлекая реальных злоумышленников и фиксируя их методы в реальном времени.
honey.py), которые создают заманчивые файлы (например, Passwords.txt, Payroll.xlsx) при подключении, чтобы привлечь злоумышленников.tshark (Wireshark).
Этот репозиторий содержит следующие основные материалы, которые помогут вам понять исследование и воссоздать среду:
Ловушка была стратегически развернута на VPS в Германии, чтобы максимизировать видимость для глобальных сканирующих ботов и злоумышленников. Настройка включает:
Система мониторинга обеспечивает видимость всех взаимодействий на 360 градусов: