Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WSUS-CVE-2025-59287-RCE — Exploit-Skript geschrieben in C# um das Erlangen einer Reverse Shell auf Zielen mit Windows Server Update Service (WSUS) CVE-2025-59287 zu erleichtern. | Kitploit
Tools/GitHubGitHub/qurtidev/wsus-cve-2025-59287-rce
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-Tool
GitHubqurtidev/wsus-cve-2025-59287-rce

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

WSUS-CVE-2025-59287-RCE

Exploit-Skript geschrieben in C# um das Erlangen einer Reverse Shell auf Zielen mit Windows Server Update Service (WSUS) CVE-2025-59287 zu erleichtern.

Repository anzeigen
1122vor 10 MonatenNoch nicht geprüft
Teilen

WSUS-CVE-2025-59287-RCE

CVE-2025-59287 ist eine kritische (CVSS 9.8) Remote-Code-Ausführung-Sicherheitslücke, die ALLE Microsoft Windows Server Update Services (WSUS) betrifft und bereits in freier Wildbahn ausgenutzt wurde. Die Schwachstelle nutzt unsichere Deserialisierung im GetCookie()-Endpunkt aus, wodurch nicht authentifizierte Angreifer beliebigen Code mit vollen SYSTEM-Berechtigungen ausführen können.

Verwendung

Dieses Rev-Shell-PoC ist ziemlich einfach zu bedienen! Es akzeptiert Ziel-URL, Angreifer-IP und Port-Parameter, erstellt, verschlüsselt und sendet dann eine bösartige Nutzlast. Um die Reverse-Shell abzufangen, verwenden Sie einen Listener wie netcat, z.B. nc -lvnp 4444.

  1. Kompilieren, Sie können https://github.com/mono/mono verwenden.
  2. Listener starten; Beispiel über netcat: nc -lvnp 4444
  3. Ausführbare Datei ausführen
  4. Den Anweisungen folgen und Ziel, LIP, LPORT eingeben.
  5. Profitieren.

Ausnutzungsablauf

  1. Payload-Erzeugung: Ein PowerShell-Rev-Shell-Befehl wird generiert.
  2. Serialisierung: Die Nutzlast wird über ysoserial.net mit dem TypeConfuseDelegate-Gadget serialisiert.
  • Verschlüsselung: Die serialisierte Nutzlast wird mit AES-128-CBC mit einem festen Schlüssel und einem zufällig erzeugten Salt verschlüsselt.
  • Kodierung: Die verschlüsselten Bytes werden Base64-kodiert.
  • SOAP-Anfrageerstellung: Die kodierte Nutzlast wird in einen SOAP-Envelope im Feld AuthorizationCookie eingebettet.
  • Übertragung: Die SOAP-Anfrage wird an den WSUS-GetCookie-Endpunkt des Ziels gesendet.
  • Ergebnis (hoffentlich): Wenn alles gut geht, entschlüsselt und deserialisiert der Server die Nutzlast, was zu Remote-Code-Ausführung führt und uns eine SYSTEM-Rev-Shell liefert!
  • Haftungsausschluss

    Stellen Sie IMMER SICHER, dass Sie eine schriftliche Genehmigung haben, bevor Sie Exploits wie diesen testen. Verwenden Sie es verantwortungsvoll und legal!

    Tool herunterladen