Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WSUS-RCE-Mitigation-59287 — دليل استجابة سريعة وسكربت تدقيق لـ CVE-2025-59287 (RCE حرجة في WSUS). | Kitploit
أدوات/GitHubGitHub/esteban11121/wsus-rce-mitigation-59287
تحليل الثغرات الأمنيةتدقيق التكوينالتعلم والتعليمالاستجابة للحوادثموارد منسقة
GitHubesteban11121/wsus-rce-mitigation-59287

WSUS-RCE-Mitigation-59287

دليل استجابة سريعة وسكربت تدقيق لـ CVE-2025-59287 (RCE حرجة في WSUS).

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 تنبيه أمني حرج: تنفيذ التعليمات البرمجية عن بُعد في WSUS (CVE-2025-59287) 🚨

المُنشئ والإشادات: (@esteban11121) تم إعداد هذا الدليل لمساعدة المجتمع على التخفيف السريع من الثغرة الأمنية.

الحالة: استغلال نشط (In-the-Wild) مؤكد.

هذه ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على خوادم WSUS، مما يسمح للمهاجمين غير المصادق عليهم بالحصول على صلاحيات SYSTEM. يلزم اتخاذ إجراء تصحيح خارج النطاق (OOB) فوري.

التفاصيلالقيمة
المعرّفCVE-2025-59287
خطورة CVSS9.8 (حرجة)
ناقل الهجومالشبكة (تنفيذ عن بُعد، غير مصادق عليه)
الخدمات المتأثرةWindows Server Update Services (WSUS)
الإجراء المطلوبتصحيح OOB وإعادة التشغيل

🎯 النطاق: الخوادم المعرضة للخطر

فقط خوادم Windows التي لديها دور خادم WSUS (Windows Server Update Services) مُفعّل هي المعرضة للخطر.

إصدار Windows Serverحالة الثغرة الأمنية
Server 2025معرض للخطر
Server 2022معرض للخطر
Server 2019معرض للخطر
Server 2016معرض للخطر
Server 2012 / 2012 R2معرض للخطر

📝 خطوة بخطوة: خطة التخفيف والتصحيح العاجل

الهدف هو تأمين الأنظمة المعرضة للخطر قبل تطبيق التحديث خارج النطاق (OOB).

المرحلة الأولى: التحديد والعزل (إجراء فوري)

  1. تحديد الخوادم: تأكيد القائمة الدقيقة لجميع الخوادم التي تشغّل دور WSUS.

  2. التخفيف الطارئ (إذا لم يكن التصحيح فوريًا):

    • الخيار أ (موصى به): حظر حركة المرور الواردة (Inbound) إلى المنافذ الافتراضية لـ WSUS على مستوى جدار الحماية للمضيف أو الشبكة.
      • المنافذ المطلوب حظرها: TCP 8530 (HTTP) و TCP 8531 (HTTPS).
    • الخيار ب: تعطيل دور/خدمة خادم WSUS مؤقتًا.
  3. التحقق: تأكيد أن المنافذ 8530/8531 لم تعد قابلة للوصول من مصادر غير مصرح بها.

المرحلة الثانية: التحضير والتدريج للتصحيح

  1. التحقق من SSU (Servicing Stack Update):

    • حرج: التأكد من تثبيت أحدث Servicing Stack Update (SSU) المطبق على إصدار نظام التشغيل. قد يتسبب SSU قديم في فشل تثبيت التصحيح.
  2. تنزيل KB خارج النطاق (OOB) الصحيحة:

    • تنزيل الحزمة خارج النطاق (Out-of-Band) من كتالوج Microsoft Update باستخدام معرف KB المطابق لإصدار الخادم.
إصدار Windows Serverحزمة تحديث الأمان (KB ID)
Server 2025KB5070885
Server 2022KB5070884
Server 2019KB5070883
Server 2016KB5070882
Server 2012 R2KB5070881
Server 2012KB5070880

المرحلة الثالثة: التثبيت والتحقق النهائي

  1. تثبيت KB: تشغيل حزمة تحديث الأمان.
  2. إعادة تشغيل النظام: KB تراكمية وتتطلب إعادة تشغيل لكي يكون التخفيف فعالاً.
  3. التحقق بعد التصحيح:
    • تأكيد تثبيت KB بشكل صحيح.
    • مهم: إذا تم تطبيق الخيار أ أو ب من المرحلة الأولى، قم بتراجع التخفيف الطارئ وتحقق من عودة خدمة WSUS إلى التشغيل الطبيعي.

🔍 تحقق إضافي من ناقل الهجوم

إذا كنت بحاجة إلى تأكيد ما إذا كان المكوّن المعرض للخطر يستمع فعليًا ويمكن الوصول إليه، فقم بتشغيل هذا الأمر في PowerShell للتحقق من المنافذ التي تستخدمها خدمة الويب الخاصة بـ WSUS:

root@kitploit:~
# التحقق من منافذ الاستماع لـ WSUS (ناقل الهجوم)
Get-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 8530 -or $_.LocalPort -eq 8531 }
تنزيل الأداة