Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-59287 — تنفيذ رمز عن بُعد غير مصادق عليه في WSUS | Kitploit
أدوات/GitHubGitHub/jiansiting/cve-2025-59287
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubjiansiting/cve-2025-59287

CVE-2025-59287

تنفيذ رمز عن بُعد غير مصادق عليه في WSUS

عرض المستودع
1742251منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

في هذه الدراسة، سنفحص ثغرة أمنية حرجة (CVE-2025-59287) تم اكتشافها في بيئة Microsoft Windows Server Update Services (WSUS). تنشأ هذه الثغرة من إلغاء التسلسل غير الآمن لكائنات AuthorizationCookie المرسلة إلى نقطة النهاية GetCookie()، حيث يتم فك تشفير بيانات ملفات تعريف الارتباط المشفرة باستخدام AES-128-CBC ثم إلغاء تسلسلها عبر BinaryFormatter دون التحقق السليم من الأنواع، مما يتيح تنفيذ التعليمات البرمجية عن بُعد بصلاحيات SYSTEM.

يتطلب هذا الـ EXP الحصول على مفتاح Wusu أولاً. يجب الحصول على هذا المفتاح من خلال طرق هجوم أخرى. هذه النقطة تحتاج إلى توضيح.

تنزيل الأداة