
WSUS Unauthenticated RCE
في هذه الدراسة، سنفحص ثغرة أمنية حرجة (CVE-2025-59287) تم اكتشافها في بيئة Microsoft Windows Server Update Services (WSUS). تنشأ هذه الثغرة من إلغاء التسلسل غير الآمن لكائنات AuthorizationCookie المرسلة إلى نقطة النهاية GetCookie()، حيث يتم فك تشفير بيانات ملفات تعريف الارتباط المشفرة باستخدام AES-128-CBC ثم إلغاء تسلسلها عبر BinaryFormatter دون التحقق السليم من الأنواع، مما يتيح تنفيذ التعليمات البرمجية عن بُعد بصلاحيات SYSTEM.
يتطلب هذا الـ EXP الحصول على مفتاح Wusu أولاً. يجب الحصول على هذا المفتاح من خلال طرق هجوم أخرى. هذه النقطة تحتاج إلى توضيح.