
Защитная PoC-приманка для CVE-2025-59287 (WSUS) — эмулирует конечные точки WSUS, перехватывает тела запросов и метаданные, сохраняет доказательства для криминалистического анализа, а также предоставляет проверочный стенд и правила обнаружения.
Оборонительный proof-of-concept приманка для CVE-2025-59287 (WSUS). Приманка эмулирует веб-эндпоинты WSUS на портах 8530 и 8531, перехватывает полные тела HTTP-запросов и заголовки, сохраняет доказательства для криминалистического анализа и включает тестовый стенд Windows для проверки телеметрии эндпоинтов, файлов и процессов. Также включает примеры правил обнаружения (KQL и Suricata) и шаблон playbook для Sentinel.
ВАЖНО: Этот проект строго оборонительный. Он не содержит эксплойт-кода. Запускайте только в изолированной лаборатории или сегментированной тестовой среде. Не подвергайте приманку воздействию производственных сетей, если вы не понимаете риски и не имеете средств мониторинга.
capture/ создайте виртуальное окружение Python, затем pip install -r requirements.txt.nginx/nginx.conf и запустите nginx на хосте приманки, прослушивающем порт 8530.windows-harness/wsus_test_harness.ps1.http://<decoy-ip>:8530/ReportWebService/ReportWebService.asmx для проверки перехвата.Полные инструкции см. в docs/deployment.md и docs/testing.md.
Этот проект лицензирован по лицензии MIT. Полный текст лицензии см. в файле LICENSE.
Авторские права (c) 2025 Lupovis
Атрибуция: Создано Lupovis
Репозиторий: https://github.com/Lupovis/Honeypot-for-CVE-2025-59287-WSUS/
Всегда запускайте это в изолированной лаборатории или сегментированной тестовой сети. Не используйте реальные эксплойт-полезные нагрузки. Цель — безопасно перехватывать и анализировать активность злоумышленников.