
WSUS Unauthenticated RCE
In dieser Studie untersuchen wir eine kritische Schwachstelle (CVE-2025-59287), die in der Microsoft Windows Server Update Services (WSUS)-Umgebung entdeckt wurde. Diese Schwachstelle entsteht durch die unsichere Deserialisierung von AuthorizationCookie-Objekten, die an den GetCookie()-Endpunkt gesendet werden, wobei verschlüsselte Cookie-Daten mit AES-128-CBC entschlüsselt und anschließend über BinaryFormatter ohne ordnungsgemäße Typprüfung deserialisiert werden, was eine Remote-Codeausführung mit SYSTEM-Rechten ermöglicht.
Dieser EXP erfordert zunächst die Erlangung des Schlüssels von Wusu. Dieser Schlüssel muss über andere Angriffsmethoden erlangt werden. Dieser Punkt muss klargestellt werden.