Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-59287 — WSUS Unauthenticated RCE | Kitploit
أدوات/GitHubGitHub/jiansiting/cve-2025-59287
Vulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubjiansiting/cve-2025-59287

CVE-2025-59287

WSUS Unauthenticated RCE

عرض المستودع
17422منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

في هذه الدراسة، سنفحص ثغرة أمنية حرجة (CVE-2025-59287) تم اكتشافها في بيئة Microsoft Windows Server Update Services (WSUS). تنشأ هذه الثغرة من إلغاء التسلسل غير الآمن لكائنات AuthorizationCookie المرسلة إلى نقطة النهاية GetCookie()، حيث يتم فك تشفير بيانات ملفات تعريف الارتباط المشفرة باستخدام AES-128-CBC ثم إلغاء تسلسلها عبر BinaryFormatter دون التحقق السليم من الأنواع، مما يتيح تنفيذ التعليمات البرمجية عن بُعد بصلاحيات SYSTEM.

يتطلب هذا الـ EXP الحصول على مفتاح Wusu أولاً. يجب الحصول على هذا المفتاح من خلال طرق هجوم أخرى. هذه النقطة تحتاج إلى توضيح.

تنزيل الأداة