
PowerShell proof-of-concept لاستغلال CVE-2025-59287 يستهدف خوادم WSUS. يقوم بأتمتة توليد الحمولة باستخدام ysoserial.net ويُطلق قشرة عكسية عبر كائن حاسوب خبيث.
نسخة PowerShell من أداة استغلال hawktrace POC https://hawktrace.com/blog/CVE-2025-59287-UNAUTH
1: عدّل المتغيرات في السكربت (url، port، إلخ)
2: شغّل مستمع netcat
3: شغّل السكربت - سيقوم تلقائيًا بتنزيل ysoserial.net، وإنشاء الحمولة، وإرسال الاستغلال إلى خادم WSUS
سيؤدي هذا إلى إنشاء جهاز جديد في وحدة التحكم الخاصة بك باسم hawktrace.local
4: (أعد) فتح وحدة تحكم WSUS لتفعيل الاستغلال.
ستواجه وحدة التحكم خطأً
لكن هذا يؤدي إلى تفعيل الصدفة العكسية وربطها بجهاز Kali الخاص بك:
تم اختباره على خادم 2022 (غير مُحدَّث)، إصدار WSUS 10.0.20348.1

استخدمه على مسؤوليتك الخاصة. لا يوجد دعم، ولا ضمانات.