Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-59287 — WSUS Unauthenticated RCE | Kitploit
Herramientas/GitHubGitHub/jiansiting/cve-2025-59287
Vulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubjiansiting/cve-2025-59287

CVE-2025-59287

WSUS Unauthenticated RCE

Ver Repositorio
17422hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

En este estudio, examinaremos una vulnerabilidad crítica (CVE-2025-59287) descubierta en el entorno de Microsoft Windows Server Update Services (WSUS). Esta vulnerabilidad surge de la deserialización insegura de objetos AuthorizationCookie enviados al endpoint GetCookie(), donde los datos cifrados de las cookies se descifran mediante AES-128-CBC y posteriormente se deserializan a través de BinaryFormatter sin una validación adecuada de tipos, lo que permite la ejecución remota de código con privilegios SYSTEM.

Este EXP requiere obtener primero la clave de Wusu. Esta clave debe obtenerse mediante otros métodos de ataque. Este punto debe quedar claro.

Descargar herramienta