
إثبات مفهوم لاستغلال CVE-2025-59287، وهي ثغرة تنفيذ برمجيات عن بُعد في Microsoft WSUS عبر إلغاء تسلسل غير آمن. يرسل طلبات SOAP مصممة بعناية لتحفيز تنفيذ البرمجيات بصلاحيات SYSTEM.
⚠ تم إنشاء هذه الأداة لأغراض تعليمية فقط. الاستخدام غير المصرح به خارج البيئات الخاضعة للتحكم ممنوع منعًا باتًا.
CVE-2025-59287 هي ثغرة تنفيذ تعليمات برمجية عن بُعد حرجة في خدمة تحديث خوادم Windows (WSUS) من مايكروسوفت. تنبع من إلغاء تسلسل غير آمن للبيانات داخل مكونات WSUS، مما يسمح لمهاجم عن بُعد غير مصادق عليه بجعل الخدمة تلغي تسلسل كائن .NET مُصمم خصيصًا وتنفيذ تعليمات برمجية عشوائية تحت حساب SYSTEM. تُستغل الثغرة بشكل شائع عن طريق إرسال طلبات SOAP مُصممة خصيصًا إلى نقاط نهاية الويب الخاصة بـ WSUS. تم إنشاء هذا المستودع لعرض إثبات مفهوم لهذه الثغرة.
يتوقع هذا الإثبات (PoC) حمولة مُسلسلة باستخدام .NET BinaryFormatter ومشفرة بـ Base64. إذا لم يتم توفير حمولة، سيتم استخدام حمولة حاسبة غير ضارة بدلاً من ذلك. هناك عدة طرق لاستخدام حمولة مخصصة.
ببساطة أدخل حمولتك في payload.txt.
YOUR_PAYLOAD
سيستخدم الكود الحمولة من هذا الملف.
الخيار الثاني: يمكنك إضافة حمولتك يدويًا. افتح exp.py وحدد الكتلة التالية. استبدل 'your_payload' بحمولة .NET BinaryFormatter المشفرة بـ Base64 الخاصة بك.
...
if not args.no_wait:
time.sleep(0.02)
injected = payload_text or 'your_payload'
success, event_id, target_sid = send_malicious_event(target, cookie, injected)
...
python exp.py http://example.local:8533
(استبدل http://example.local:8530 بعنوان URL لخادم WSUS الهدف)
يقوم encrypt.py بإعداد كتلة بيانات تبدو مثل البيانات المشفرة/المعبأة التي يتوقعها WSUS؛ يقوم exp.py ببناء وإرسال طلبات SOAP التي تضع تلك الكتلة في حقول WSUS التي ستقوم الخدمة الضعيفة بفك تشفيرها وإلغاء تسلسلها — إذا كان الخادم ضعيفًا، يمكن للكائن المُلغى تسلسله تشغيل تنفيذ التعليمات البرمجية.
تم إنشاء هذه الأداة لأغراض تعليمية فقط. الاستخدام غير المصرح به خارج البيئات الخاضعة للتحكم ممنوع منعًا باتًا.