Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/radzarr/wsusresponder
أمن البنية التحتية السحابيةماسحات الثغرات الأمنيةتدقيق التكوينأمن الشبكاتالاستجابة للحوادث
GitHubradzarr/wsusresponder

WSUSResponder

# وحدة PowerShell للاستجابة للحوادث CVE-2025-59287 — تنفيذ التعليمات البرمجية عن بُعد (RCE) في WSUS

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🧰 WSUSResponder

الإصدار: 1.0.1
المؤلف: RZA / عمليات تقنية المعلومات
الترخيص: MIT


🎯 الهدف

توفر وحدة WSUSResponder مجموعة من أدوات PowerShell للاستجابة السريعة للثغرة الحرجة CVE-2025-59287، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) تؤثر على Windows Server Update Services (WSUS).

تتيح الوحدة ما يلي:

  • 🔍 فحص بيئة Active Directory أو قائمة من الخوادم المستهدفة
  • 🧩 تحديد خوادم WSUS المعرضة للخطر
  • 🛡️ التحقق من وجود التصحيحات خارج النطاق (OOB) الصادرة عن Microsoft
  • 🚧 تطبيق حل بديل لجدار الحماية (حظر المنفذين 8530/8531)
  • ♻️ إزالة هذا الحل البديل بعد تصحيح الخوادم
  • 📊 إنشاء تقارير تدقيق شاملة (CSV, JSON, XLSX)

⚙️ المتطلبات الأساسية

وحدات PowerShell المطلوبة

الوحدةالدورالتثبيت
ActiveDirectoryالاكتشاف التلقائي للخوادم عبر ADAdd-WindowsCapability -Online -Name 'Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0'
ImportExcelإنشاء تقارير Excel (.xlsx)Install-Module ImportExcel -Scope CurrentUser

البيئة المطلوبة

  • PowerShell 5.1+
  • تفعيل WinRM على الخوادم المستهدفة (Enable-PSRemoting)
  • صلاحيات مسؤول محلي على المضيفين البعيدين

📦 التثبيت

  1. أنشئ مجلدًا باسم WSUSResponder في أحد أدلة وحدات PowerShell لديك:

    root@kitploit:~
    $Path = "$env:USERPROFILE\Documents\WindowsPowerShell\Modules\WSUSResponder"
    New-Item -ItemType Directory -Path $Path -Force
    
  2. انسخ ملفات الوحدة:

    • WSUSResponder.psm1
    • WSUSResponder.psd1
  3. استورد الوحدة:

    root@kitploit:~
    Import-Module WSUSResponder
    Get-Command -Module WSUSResponder
    
  4. تحقق من التحميل:

    root@kitploit:~
    Get-Module WSUSResponder -ListAvailable
    

🧩 الوظائف المُصدَّرة

الوظيفةالوصف
Get-WSUSCveStatusيفحص الخوادم للكشف عن وجود دور WSUS والتصحيحات خارج النطاق (OOB).
Set-WSUSCveWorkaroundيطبق الحل البديل (قواعد جدار الحماية التي تحظر المنفذين 8530/8531).
Remove-WSUSCveWorkaroundيزيل قواعد جدار الحماية التي أنشأها الحل البديل.
Export-WSUSCveReportيصدّر نتائج الفحص إلى عدة صيغ (CSV, JSON, XLSX, TXT).

🚀 أمثلة على الاستخدام

🔎 تدقيق شامل لمجال AD

root@kitploit:~
$ReportPath = "C:\Temp\WSUS_Audit_$(Get-Date -Format yyyyMMdd)"
Get-WSUSCveStatus -FromAD -UsePS7Parallel | Export-WSUSCveReport -ExportPath $ReportPath

🛡️ الفحص + تطبيق الحل البديل

root@kitploit:~
$scanResults = Get-WSUSCveStatus -FromAD -UsePS7Parallel
$vulnerable = $scanResults | Where-Object { $_.IsWSUS -and -not $_.IsPatched -and $_.Reachable }
$vulnerable | Set-WSUSCveWorkaround -PassThru
$scanResults | Export-WSUSCveReport -ExportPath "C:\Temp\WSUS_Mitig_$(Get-Date -Format yyyyMMdd)"

🔁 إزالة الحل البديل بعد التصحيح

root@kitploit:~
Remove-WSUSCveWorkaround -ComputerName 'srv-wsus-01','srv-wsus-02'

📊 التقارير المُنشأة

يتم حفظ التقارير في المجلد المحدد عبر -ExportPath:

الملفالصيغةالمحتوى
WSUS_CVE59287_Report.csvCSVالنتائج الكاملة للفحص
WSUS_CVE59287_Report.jsonJSONتصدير منظم لواجهات API/الأتمتة
WSUS_CVE59287_Report.xlsxXLSXتقرير منسق مع عوامل تصفية تلقائية
Vulnerable_Hosts.txtTXTقائمة بسيطة بالمضيفين المعرضين للخطر

🧱 البنية التقنية

  • استخدام Invoke-Command و WinRM للتنفيذ عن بُعد
  • التوازي الأصلي في PS7 (ForEach-Object -Parallel) لتسريع الاختبارات المسبقة
  • مهلة زمنية قابلة للتكوين عبر -OperationTimeoutSec
  • حل بديل غير متكرر (بدون تكرار القواعد)
  • تصدير متعدد الصيغ آلي (CSV, JSON, XLSX عبر ImportExcel)

🔐 أمان الوحدة وتوقيعها

إذا كانت سياسة التنفيذ لديك AllSigned، يمكنك توقيع الوحدة:

root@kitploit:~
New-SelfSignedCertificate -Type CodeSigning -Subject "CN=IT Operations" -CertStoreLocation Cert:\CurrentUser\My
$cert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1
Set-AuthenticodeSignature -FilePath "C:\Modules\WSUSResponder\WSUSResponder.psm1" -Certificate $cert
Set-AuthenticodeSignature -FilePath "C:\Modules\WSUSResponder\WSUSResponder.psd1" -Certificate $cert

🧾 سجل التغييرات

v1.0.1 – (27/10/2025)

  • إعادة هيكلة كاملة كوحدة PowerShell (.psm1 / .psd1)
  • إضافة دعم التوازي في PS7 (-UsePS7Parallel)
  • محرك تصدير جديد (CSV, JSON, XLSX)
  • إصلاح إدارة مهلة WinRM
  • تراجع غير متكرر لقواعد جدار الحماية

🧑‍💻 المؤلفون

  • (RZA) — عمليات تقنية المعلومات
  • مساهمون داخليون من فريق أمان Microsoft / DOT_SU_KIOSQUE_CENTER

📜 الترخيص

موزعة بموجب ترخيص MIT.
© 2025 RZA / عمليات تقنية المعلومات – جميع الحقوق محفوظة.

تنزيل الأداة