
Exploit-Skript geschrieben in C# um das Erlangen einer Reverse Shell auf Zielen mit Windows Server Update Service (WSUS) CVE-2025-59287 zu erleichtern.
CVE-2025-59287 ist eine kritische (CVSS 9.8) Remote-Code-Ausführung-Sicherheitslücke, die ALLE Microsoft Windows Server Update Services (WSUS) betrifft und bereits in freier Wildbahn ausgenutzt wurde. Die Schwachstelle nutzt unsichere Deserialisierung im GetCookie()-Endpunkt aus, wodurch nicht authentifizierte Angreifer beliebigen Code mit vollen SYSTEM-Berechtigungen ausführen können.
Dieses Rev-Shell-PoC ist ziemlich einfach zu bedienen! Es akzeptiert Ziel-URL, Angreifer-IP und Port-Parameter, erstellt, verschlüsselt und sendet dann eine bösartige Nutzlast. Um die Reverse-Shell abzufangen, verwenden Sie einen Listener wie netcat, z.B. nc -lvnp 4444.
nc -lvnp 4444TypeConfuseDelegate-Gadget serialisiert.AuthorizationCookie eingebettet.Stellen Sie IMMER SICHER, dass Sie eine schriftliche Genehmigung haben, bevor Sie Exploits wie diesen testen. Verwenden Sie es verantwortungsvoll und legal!