Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-59287-WSUS-2 — إثبات مفهوم لاستغلال CVE-2025-59287، وهي ثغرة تنفيذ برمجيات عن بُعد في Microsoft WSUS عبر إلغاء تسلسل غير آمن. يرسل طلبات SOAP مصممة بعناية لتحفيز تنفيذ البرمجيات بصلاحيات SYSTEM. | Kitploit
أدوات/GitHubGitHub/samy4samy/cve-2025-59287-wsus-2
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubsamy4samy/cve-2025-59287-wsus-2

CVE-2025-59287-WSUS-2

إثبات مفهوم لاستغلال CVE-2025-59287، وهي ثغرة تنفيذ برمجيات عن بُعد في Microsoft WSUS عبر إلغاء تسلسل غير آمن. يرسل طلبات SOAP مصممة بعناية لتحفيز تنفيذ البرمجيات بصلاحيات SYSTEM.

عرض المستودع
منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-59287

⚠ تم إنشاء هذه الأداة لأغراض تعليمية فقط. الاستخدام غير المصرح به خارج البيئات الخاضعة للتحكم ممنوع منعًا باتًا.

CVE-2025-59287 هي ثغرة تنفيذ تعليمات برمجية عن بُعد حرجة في خدمة تحديث خوادم Windows (WSUS) من مايكروسوفت. تنبع من إلغاء تسلسل غير آمن للبيانات داخل مكونات WSUS، مما يسمح لمهاجم عن بُعد غير مصادق عليه بجعل الخدمة تلغي تسلسل كائن .NET مُصمم خصيصًا وتنفيذ تعليمات برمجية عشوائية تحت حساب SYSTEM. تُستغل الثغرة بشكل شائع عن طريق إرسال طلبات SOAP مُصممة خصيصًا إلى نقاط نهاية الويب الخاصة بـ WSUS. تم إنشاء هذا المستودع لعرض إثبات مفهوم لهذه الثغرة.

المتطلبات

  • نظام تشغيل Windows/Linux
  • Python 3.4+

طريقة الاستخدام

يتوقع هذا الإثبات (PoC) حمولة مُسلسلة باستخدام .NET BinaryFormatter ومشفرة بـ Base64. إذا لم يتم توفير حمولة، سيتم استخدام حمولة حاسبة غير ضارة بدلاً من ذلك. هناك عدة طرق لاستخدام حمولة مخصصة.

1. تعديل ملف payload.txt

ببساطة أدخل حمولتك في payload.txt.

root@kitploit:~
YOUR_PAYLOAD

سيستخدم الكود الحمولة من هذا الملف.

الخيار الثاني: يمكنك إضافة حمولتك يدويًا. افتح exp.py وحدد الكتلة التالية. استبدل 'your_payload' بحمولة .NET BinaryFormatter المشفرة بـ Base64 الخاصة بك.

root@kitploit:~
...
   if not args.no_wait:
        time.sleep(0.02)
    injected = payload_text or 'your_payload'
    success, event_id, target_sid = send_malicious_event(target, cookie, injected)
...

2. تشغيل الكود:

root@kitploit:~
python exp.py http://example.local:8533

(استبدل http://example.local:8530 بعنوان URL لخادم WSUS الهدف)

كيف يعمل؟

يقوم encrypt.py بإعداد كتلة بيانات تبدو مثل البيانات المشفرة/المعبأة التي يتوقعها WSUS؛ يقوم exp.py ببناء وإرسال طلبات SOAP التي تضع تلك الكتلة في حقول WSUS التي ستقوم الخدمة الضعيفة بفك تشفيرها وإلغاء تسلسلها — إذا كان الخادم ضعيفًا، يمكن للكائن المُلغى تسلسله تشغيل تنفيذ التعليمات البرمجية.

إخلاء مسؤولية

تم إنشاء هذه الأداة لأغراض تعليمية فقط. الاستخدام غير المصرح به خارج البيئات الخاضعة للتحكم ممنوع منعًا باتًا.

تنزيل الأداة