Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WSUS-CVE-2025-59287-RCE — سكريبت استغلال مكتوب بلغة C# للمساعدة في الحصول على شل عكسي على الأهداف التي تستخدم خدمة تحديث Windows Server (WSUS) CVE-2025-59287. | Kitploit
أدوات/GitHubGitHub/qurtidev/wsus-cve-2025-59287-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubqurtidev/wsus-cve-2025-59287-rce

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

WSUS-CVE-2025-59287-RCE

سكريبت استغلال مكتوب بلغة C# للمساعدة في الحصول على شل عكسي على الأهداف التي تستخدم خدمة تحديث Windows Server (WSUS) CVE-2025-59287.

عرض المستودع
1129منذ 11 أشهرلم تتم المراجعة بعد
مشاركة

WSUS-CVE-2025-59287-RCE

ثغرة CVE-2025-59287 هي ثغرة حرجة (CVSS 9.8) لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على جميع خدمات تحديث خادم ويندوز (WSUS)، وقد تم استغلالها في البيئات الحية. تستغل الثغرة إلغاء التسلسل غير الآمن في نقطة نهاية GetCookie()، مما يسمح للمهاجمين غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية بصلاحيات FULL SYSTEM.

الاستخدام

من السهل جدًا استخدام هذه الأداة الإثباتية للصدفة العكسية! تقبل عنوان URL الهدف وعنوان IP للمهاجم ومعلمات المنفذ، ثم تقوم ببناء وتشفير وإرسال حمولة ضارة. لاعتراض الصدفة العكسية، استخدم أداة استماع مثل netcat، على سبيل المثال nc -lvnp 4444.

  1. قم بالتجميع، يمكنك استخدام https://github.com/mono/mono
  2. ابدأ المستمع؛ مثال عبر netcat: nc -lvnp 4444
  3. قم بتشغيل الملف التنفيذي
  4. اتبع المطالبات لإدخال: الهدف، LIP، LPORT
  5. استفد.

سير العمل للاستغلال

  1. توليد الحمولة: يتم إنشاء أمر صدفة عكسية PowerShell.
  2. التسلسل: يتم تسلسل الحمولة عبر ysoserial.net باستخدام أداة TypeConfuseDelegate.
  3. التشفير: يتم تشفير الحمولة المسلسلة باستخدام AES-128-CBC بمفتاح ثابت وملح عشوائي.
  4. الترميز: يتم ترميز البايتات المشفرة باستخدام base64.
  5. بناء طلب SOAP: يتم تضمين الحمولة المشفرة في مغلف SOAP داخل حقل AuthorizationCookie..
  6. الإرسال: يتم إرسال طلب SOAP إلى نقطة نهاية GetCookie الخاصة بـ WSUS المستهدف.
  7. النتيجة (نأمل): إذا سارت الأمور بشكل جيد، يقوم الخادم بفك تشفير الحمولة وإلغاء تسلسلها، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد وبالتالي توفير صدفة عكسية بصلاحيات النظام لنا!

إخلاء مسؤولية

تأكد دائمًا من أن لديك إذنًا كتابيًا قبل اختبار ثغرات كهذه. استخدمها بمسؤولية وقانونية!

تنزيل الأداة