Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/esteban11121/wsus-rce-mitigation-59287
Vulnerability AnalysisConfiguration AuditingLearning & EducationIncident ResponseCurated Resources
GitHubesteban11121/wsus-rce-mitigation-59287

WSUS-RCE-Mitigation-59287

Guía de respuesta rápida y script de auditoría para CVE-2025-59287 (RCE crítica en WSUS).

Ver Repositorio
13hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 ALERTA CRÍTICA DE CIBERSEGURIDAD: RCE en WSUS (CVE-2025-59287) 🚨

CREADOR Y CRÉDITOS: (@esteban11121) Esta guía ha sido elaborada para ayudar a la comunidad a mitigar rápidamente la vulnerabilidad.

ESTADO: Explotación Activa (In-the-Wild) Confirmada.

Esta es una vulnerabilidad de Ejecución Remota de Código (RCE) que afecta a los servidores WSUS, permitiendo a atacantes no autenticados obtener privilegios de SYSTEM. Se requiere una acción de parcheo Fuera de Banda (OOB) inmediata.

DetalleValor
IdentificadorCVE-2025-59287
Severidad CVSS9.8 (Crítica)
Vector de AtaqueRed (Ejecución remota, no autenticada)
Servicios AfectadosWindows Server Update Services (WSUS)
Acción RequeridaParcheo OOB y Reinicio

🎯 ALCANCE: Servidores Vulnerables

SOLO los servidores Windows que tengan el Rol de Servidor WSUS (Windows Server Update Services) HABILITADO están en riesgo.

Versión de Windows ServerEstado de la Vulnerabilidad
Server 2025Vulnerable
Server 2022Vulnerable
Server 2019Vulnerable
Server 2016Vulnerable
Server 2012 / 2012 R2Vulnerable

📝 PASO A PASO: Plan de Mitigación y Parcheo Urgente

El objetivo es asegurar los sistemas vulnerables antes de aplicar la actualización OOB.

FASE I: Identificación y Aislamiento (Acción Inmediata)

  1. Identificar Servidores: Confirmar el listado exacto de todos los servidores que ejecutan el Rol de WSUS.

  2. Mitigación de Emergencia (Si el Parcheo no es instantáneo):

    • Opción A (Recomendada): Bloquear el tráfico entrante (Inbound) a los puertos por defecto de WSUS a nivel de Firewall del host o de la red.
      • Puertos a Bloquear: TCP 8530 (HTTP) y TCP 8531 (HTTPS).
    • Opción B: Deshabilitar temporalmente el Rol/Servicio de Servidor WSUS.
  3. Verificación: Confirmar que los puertos 8530/8531 ya no están accesibles desde fuentes no autorizadas.

FASE II: Preparación y Staging del Parche

  1. Verificación del SSU (Servicing Stack Update):

    • CRÍTICO: Asegurarse de que el último Servicing Stack Update (SSU) aplicable a la versión del SO esté instalado. Un SSU desactualizado puede causar fallos de instalación del parche.
  2. Descarga de la KB OOB Correcta:

    • Descargar el paquete OOB (Out-of-Band) desde el Catálogo de Microsoft Update utilizando el ID de la KB correspondiente a la versión del servidor.
Versión de Windows ServerPaquete de Actualización de Seguridad (KB ID)
Server 2025KB5070885
Server 2022KB5070884
Server 2019KB5070883
Server 2016KB5070882
Server 2012 R2KB5070881
Server 2012KB5070880

FASE III: Instalación y Verificación Final

  1. Instalar la KB: Ejecutar el paquete de actualización de seguridad.
  2. Reiniciar el Sistema: La KB es acumulativa y REQUIERE un REINICIO para que la mitigación sea efectiva.
  3. Verificación Post-Parcheo:
    • Confirmar que la KB se haya instalado correctamente.
    • IMPORTANTE: Si se aplicó la Opción A o B de la Fase I, revertir la mitigación de emergencia y verificar que el servicio WSUS vuelva a la operación normal.

🔍 Verificación Adicional del Vector de Ataque

Si necesita confirmar si el componente vulnerable está realmente escuchando y accesible, ejecute este comando en PowerShell para verificar los puertos que utiliza el servicio web de WSUS:

root@kitploit:~
# Verificación de los puertos de escucha de WSUS (Vector de ataque)
Get-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 8530 -or $_.LocalPort -eq 8531 }
Descargar herramienta