
سكريبت استغلال مكتوب بلغة C# للمساعدة في الحصول على شل عكسي على الأهداف التي تستخدم خدمة تحديث Windows Server (WSUS) CVE-2025-59287.
ثغرة CVE-2025-59287 هي ثغرة حرجة (CVSS 9.8) لتنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على جميع خدمات تحديث خادم ويندوز (WSUS)، وقد تم استغلالها في البيئات الحية. تستغل الثغرة إلغاء التسلسل غير الآمن في نقطة نهاية GetCookie()، مما يسمح للمهاجمين غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية بصلاحيات FULL SYSTEM.
من السهل جدًا استخدام هذه الأداة الإثباتية للصدفة العكسية! تقبل عنوان URL الهدف وعنوان IP للمهاجم ومعلمات المنفذ، ثم تقوم ببناء وتشفير وإرسال حمولة ضارة. لاعتراض الصدفة العكسية، استخدم أداة استماع مثل netcat، على سبيل المثال nc -lvnp 4444.
nc -lvnp 4444TypeConfuseDelegate.AuthorizationCookie..تأكد دائمًا من أن لديك إذنًا كتابيًا قبل اختبار ثغرات كهذه. استخدمها بمسؤولية وقانونية!