
PowerShell-Proof-of-Concept-Exploit für CVE-2025-59287, der auf WSUS-Server abzielt. Automatisiert die Payload-Erzeugung mit ysoserial.net und löst eine Reverse Shell über ein bösartiges Computerobjekt aus.
PowerShell-Version des hawktrace-POC-Exploits https://hawktrace.com/blog/CVE-2025-59287-UNAUTH
1: Bearbeite die Variablen im Skript (URL, Port usw.)
2: Starte einen Netcat-Listener
3: Führe das Skript aus – es lädt automatisch ysoserial.net herunter, generiert den Payload und sendet den Exploit an den WSUS-Server
Dadurch wird in deiner Konsole ein neuer Computer mit dem Namen hawktrace.local erstellt
4: Öffne die WSUS-Konsole (erneut), um den Exploit auszulösen.
Die Konsole wird einen Fehler anzeigen
Dadurch wird jedoch die Reverse-Shell ausgelöst und eine Verbindung zu deinem Kali hergestellt:
Getestet auf (ungepatchtem) Server 2022, WSUS-Version 10.0.20348.1

Nutzung auf eigene Gefahr. Kein Support, keine Garantien.