Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WSUS-RCE-Mitigation-59287 — Schnellstartanleitung und Audit-Skript für CVE-2025-59287 (kritische RCE in WSUS). | Kitploit
Tools/GitHubGitHub/esteban11121/wsus-rce-mitigation-59287
SchwachstellenanalyseKonfigurationsprüfungLernen & BildungIncident ResponseKuratierte Ressourcen
GitHubesteban11121/wsus-rce-mitigation-59287

WSUS-RCE-Mitigation-59287

Schnellstartanleitung und Audit-Skript für CVE-2025-59287 (kritische RCE in WSUS).

Repository anzeigen
1vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 KRITISCHE CYBERSICHERHEITSWARNUNG: RCE in WSUS (CVE-2025-59287) 🚨

ERSTELLER UND CREDITS: (@esteban11121) Dieser Leitfaden wurde erstellt, um der Community zu helfen, die Schwachstelle schnell zu entschärfen.

STATUS: Aktive Ausnutzung (In-the-Wild) bestätigt.

Dies ist eine Remote Code Execution (RCE)-Schwachstelle, die WSUS-Server betrifft und es nicht authentifizierten Angreifern ermöglicht, SYSTEM-Rechte zu erlangen. Sofortiges Out-of-Band (OOB)-Patchen ist erforderlich.

DetailWert
KennungCVE-2025-59287
CVSS-Schweregrad9.8 (Kritisch)
AngriffsvektorNetzwerk (Remote-Ausführung, nicht authentifiziert)
Betroffene DiensteWindows Server Update Services (WSUS)
Erforderliche MaßnahmeOOB-Patching und Neustart

🎯 UMFANG: Anfällige Server

NUR Windows-Server mit AKTIVIERTER WSUS-Serverrolle (Windows Server Update Services) sind gefährdet.

Windows Server-VersionSchwachstellenstatus
Server 2025Anfällig
Server 2022Anfällig
Server 2019Anfällig
Server 2016Anfällig
Server 2012 / 2012 R2Anfällig

📝 SCHRITT FÜR SCHRITT: Dringender Entschärfungs- und Patchplan

Das Ziel ist es, die anfälligen Systeme zu sichern, bevor das OOB-Update angewendet wird.

PHASE I: Identifizierung und Isolierung (Sofortmaßnahme)

  1. Server identifizieren: Die genaue Liste aller Server bestätigen, die die WSUS-Rolle ausführen.

  2. Notfall-Entschärfung (falls das Patchen nicht sofort möglich ist):

    • Option A (Empfohlen): Den eingehenden (Inbound) Datenverkehr zu den Standard-WSUS-Ports auf Host- oder Netzwerk-Firewall-Ebene blockieren.
      • Zu blockierende Ports: TCP 8530 (HTTP) und TCP 8531 (HTTPS).
    • Option B: Die WSUS-Serverrolle/den WSUS-Dienst vorübergehend deaktivieren.
  3. Überprüfung: Bestätigen, dass die Ports 8530/8531 von nicht autorisierten Quellen nicht mehr erreichbar sind.

PHASE II: Vorbereitung und Staging des Patches

  1. Überprüfung des SSU (Servicing Stack Update):

    • KRITISCH: Sicherstellen, dass das neueste Servicing Stack Update (SSU), das für die OS-Version gilt, installiert ist. Ein veraltetes SSU kann zu Installationsfehlern des Patches führen.
  2. Download des korrekten OOB-KB-Updates:

    • Das OOB-Paket (Out-of-Band) aus dem Microsoft Update-Katalog mithilfe der KB-ID herunterladen, die der Serverversion entspricht.
Windows Server-VersionSicherheitsupdate-Paket (KB-ID)
Server 2025KB5070885
Server 2022KB5070884
Server 2019KB5070883
Server 2016KB5070882
Server 2012 R2KB5070881
Server 2012KB5070880

PHASE III: Installation und abschließende Überprüfung

  1. KB installieren: Das Sicherheitsupdate-Paket ausführen.
  2. System neu starten: Das KB-Update ist kumulativ und ERFORDERT einen NEUSTART, damit die Entschärfung wirksam wird.
  3. Überprüfung nach dem Patchen:
    • Bestätigen, dass das KB-Update korrekt installiert wurde.
    • WICHTIG: Wenn Option A oder B aus Phase I angewendet wurde, die Notfall-Entschärfung rückgängig machen und überprüfen, ob der WSUS-Dienst zum normalen Betrieb zurückkehrt.

🔍 Zusätzliche Überprüfung des Angriffsvektors

Wenn Sie bestätigen müssen, ob die anfällige Komponente tatsächlich lauscht und erreichbar ist, führen Sie diesen Befehl in PowerShell aus, um die Ports zu überprüfen, die der WSUS-Webdienst verwendet:

root@kitploit:~
# Überprüfung der WSUS-Listening-Ports (Angriffsvektor)
Get-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 8530 -or $_.LocalPort -eq 8531 }
Tool herunterladen