
WSUS Unauthenticated RCE
En este estudio, examinaremos una vulnerabilidad crítica (CVE-2025-59287) descubierta en el entorno de Microsoft Windows Server Update Services (WSUS). Esta vulnerabilidad surge de la deserialización insegura de objetos AuthorizationCookie enviados al endpoint GetCookie(), donde los datos cifrados de las cookies se descifran mediante AES-128-CBC y posteriormente se deserializan a través de BinaryFormatter sin una validación adecuada de tipos, lo que permite la ejecución remota de código con privilegios SYSTEM.
Este EXP requiere obtener primero la clave de Wusu. Esta clave debe obtenerse mediante otros métodos de ataque. Este punto debe quedar claro.