针对 CVE-2025-59287 (WSUS) 的防御性概念验证诱饵。该诱饵在 8530 和 8531 端口模拟 WSUS Web 端点,捕获完整的 HTTP 请求体和请求头,存储证据以供取证分析,并包含一个 Windows 测试工具,用于验证端点、文件和进程遥测。它还包含示例检测规则(KQL 和 Suricata)以及一个 Sentinel 剧本模板。
重要提示:本项目严格用于防御目的。它不包含任何漏洞利用代码。仅在隔离的实验环境或分段测试环境中运行。除非您了解相关风险并已部署监控措施,否则请勿将诱饵暴露在生产网络中。
capture/ 目录中创建 Python 虚拟环境,然后执行 pip install -r requirements.txt。nginx/nginx.conf,并在诱饵主机上运行 nginx,监听 8530 端口。windows-harness/wsus_test_harness.ps1。http://<decoy-ip>:8530/ReportWebService/ReportWebService.asmx 发送 POST 请求以测试捕获功能。完整说明请参阅 docs/deployment.md 和 docs/testing.md。
本项目采用 MIT 许可证授权。完整许可证文本请参阅 LICENSE 文件。
版权所有 (c) 2025 Lupovis
署名:由 Lupovis 创建
仓库地址:https://github.com/Lupovis/Honeypot-for-CVE-2025-59287-WSUS/
请始终在隔离的实验环境或分段测试网络中运行此项目。请勿使用真实的漏洞利用载荷。其目的是以安全的方式捕获和分析攻击者的活动。