Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-59287 — Kit de explotación para CVE-2025-59287, una vulnerabilidad RCE en WSUS, que incluye cifrado de payload AES y una cadena de explotación completa para pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/adel-hx0d/cve-2025-59287
Herramientas de Cifrado/DescifradoGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubadel-hx0d/cve-2025-59287

cve-2025-59287

Kit de explotación para CVE-2025-59287, una vulnerabilidad RCE en WSUS, que incluye cifrado de payload AES y una cadena de explotación completa para pruebas de penetración autorizadas.

Ver Repositorio
1hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-59287 - Kit de Explotación WSUS

por adel-h4x0a

⚠️ Solo para fines educativos y de pruebas autorizadas ⚠️

Resumen

Este kit demuestra la explotación de CVE-2025-59287, una vulnerabilidad de ejecución remota de código en Windows Server Update Services (WSUS).

Componentes

  1. Módulo de cifrado (cve-2025-59287-encr.py)

· Cifrado de payload AES para la comunicación WSUS · Soporte para modos de cifrado heredado y seguro · Generación de payload personalizado

  1. Módulo de explotación (cve-2025-59287-exp.py)

· Cadena completa de explotación para CVE-2025-59287 · Manejo robusto de errores y lógica de reintento · Soporte de payload personalizado

Estructura

root@kitploit:~
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py      # Encryption module
├── 📄 cve-2025-59287-exp.py       # Exploitation module
├── 📄 requirements.txt            # Dependencies
└── 📄 README.md                   # This file

Uso

Requisitos previos

root@kitploit:~
pip install -r requirements.txt

Cifrado

root@kitploit:~
# Basic encryption
python cve-2025-59287-encr.py --command "calc" --mode legacy

# Encryption with custom key
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"

# Save output to file
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt

Explotación

root@kitploit:~
# Basic exploitation
python cve-2025-59287-exp.py http://wsus-server:8530

# With custom payload
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt

# With advanced settings
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5

Opciones

Módulo de cifrado (cve-2025-59287-encr.py)

· --key: Clave AES en formato hexadecimal (opcional) · --command: Comando a ejecutar (por defecto: calc) · --mode: Modo de cifrado [legacy, secure] (por defecto: legacy) · --output: Archivo de salida para guardar el payload (opcional)

Módulo de explotación (cve-2025-59287-exp.py)

· target: URL del servidor WSUS (obligatorio) · --payload: Archivo de payload base64 personalizado (opcional) · --timeout: Tiempo de espera de solicitud en segundos (por defecto: 30) · --retries: Número de intentos de reintento (por defecto: 3) · --no-banner: Suprimir visualización del banner (opcional)

Ejemplo completo

root@kitploit:~
# Generate custom payload
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt

# Execute exploitation
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt

Aviso legal

❗ Advertencia importante:

Esta herramienta se proporciona únicamente con fines educativos y para pruebas de penetración autorizadas. El uso no autorizado contra sistemas que no posea o para los que no tenga permiso explícito es ilegal.

Esta herramienta solo debe usarse en:

· Entornos de prueba que posea · Sistemas para los que haya obtenido permiso por escrito para probar · Fines educativos y académicos

El desarrollador no se hace responsable del uso ilegal o no autorizado de esta herramienta.

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Actualizaciones

· v1.0: Publicación inicial con soporte completo de explotación · v1.1: Manejo de errores mejorado y mejoras en el registro

Contribuciones

Se fomentan los informes de errores y las solicitudes de extracción para mejorar la herramienta dentro del marco del uso responsable y ético.


Nota: Siempre obtenga permiso por escrito antes de probar cualquier sistema. La conciencia de seguridad comienza con la responsabilidad. 🔒

Descargar herramienta