Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Find-WSUS — Ayuda a los defensores a encontrar sus configuraciones de WSUS a raíz de CVE-2025-59287. | Kitploit
Herramientas/GitHubGitHub/mubix/find-wsus
Herramientas DefensivasAnálisis de VulnerabilidadesAuditoría de ConfiguraciónRecopilación de InformaciónSeguridad de Cadena de Suministro
GitHubmubix/find-wsus

Find-WSUS

Ayuda a los defensores a encontrar sus configuraciones de WSUS a raíz de CVE-2025-59287.

Ver Repositorio
46311hace 11 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🧭 Find-WSUS

Descubra configuraciones de servidores WSUS en todos los Objetos de directiva de grupo (GPO) — incluidas las Preferencias de directiva de grupo (GPP) ocultas.

Find-WSUS es un script de PowerShell diseñado para profesionales de la seguridad y administradores de sistemas con el fin de identificar todas las URLs de servidores WSUS (Windows Server Update Services) configuradas mediante GPO. Detecta configuraciones de ambos tipos:

  • Directivas de plantillas administrativas (HKLM\Software\Policies)
  • Ajustes de registro de Preferencias de directiva de grupo (GPP) ocultos en informes XML

⚠️ Por qué es importante

Los servidores WSUS son activos de infraestructura de alto valor. Si se ven comprometidos, un atacante puede implementar «actualizaciones» maliciosas en todos los sistemas unidos al dominio, lo que conduce a un compromiso total del dominio.

🧨 Vulnerabilidades como CVE-2025-59287 demuestran que una sola explotación de WSUS puede otorgar a los atacantes control total sobre el dominio.

Find-WSUS ayuda a las organizaciones a localizar cada fuente de configuración de WSUS antes de que lo hagan los atacantes.


🔍 El problema del «WSUS oculto»

La mayoría de los escaneos solo comprueban:

HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate

Sin embargo, muchas organizaciones implementan la configuración de WSUS mediante Preferencias de directiva de grupo (GPP), que modifican directamente las claves del registro. Estos ajustes no aparecen en los informes estándar de GPMC.

✅ Find-WSUS detecta tanto las configuraciones estándar como las basadas en GPP, lo que le ofrece visibilidad completa de su entorno.


🧩 Requisitos previos

RequisitoDescripción
PowerShell de 64 bitsNecesario para la compatibilidad COM. El script se cierra automáticamente si se ejecuta en PowerShell de 32 bits.
RSAT: Herramientas de administración de directiva de grupoNecesario para el módulo GroupPolicy.

Windows 10/11: Settings → Optional Features → Add a Feature → RSAT: Group Policy Management Tools
Windows Server: Server Manager → Add Roles and Features → Features → Group Policy Management
PermisosAcceso de lectura a todos los GPO del dominio que se está escaneando.
Opcional: Derechos de administradorAlgunas consultas de directivas del registro pueden fallar sin elevación.

⚙️ Uso

1. Importar el script

Cargue el script en su sesión de PowerShell:

. .\Find-WSUS.ps1

2. Ejecutar el escaneo

Después de importarlo, la función Find-WSUS queda disponible.

Ejemplo 1: Escanear el dominio actual

Find-WSUS | Format-Table -AutoSize

Ejemplo 2: Salida detallada

Vea mensajes de progreso detallados durante el escaneo:

Find-WSUS -Verbose

Ejemplo 3: Escanear un dominio diferente

Find-WSUS -Domain "child.mydomain.com" | Format-Table -AutoSize

Ejemplo 4: Filtrar GPO por nombre

Find-WSUS -Name "*Server*" -Verbose

Ejemplo 5: Obtener una lista única de hosts WSUS

$results = Find-WSUS -Domain "mydomain.com"
$results.Hostname | Where-Object { $_ } | Sort-Object -Unique

📦 Parámetros

ParámetroDescripciónPredeterminado
-NameFiltra los GPO por nombre para mostrar mediante comodines. Usa -All cuando es *.* (todos los GPO)
-DomainEspecifica un dominio para consultar (útil en bosques multidominio).Dominio del usuario actual
-VerboseMuestra el progreso detallado del escaneo y los hallazgos.Desactivado

🧠 Cómo funciona

1. Validación del entorno

  • Garantiza que PowerShell sea de 64 bits.
  • Verifica que el módulo GroupPolicy esté instalado.
  • Confirma que los GPO sean accesibles en el dominio especificado.

2. Escaneo de directivas (runspace STA)

  • Usa Get-GPRegistryValue en un runspace STA para evitar errores de subprocesamiento COM.

  • Busca los valores WUServer y WUStatusServer en:

    HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate
    

3. Escaneo de preferencias (XML de GPP)

  • Analiza la salida XML de Get-GPOReport -ReportType Xml.
  • Encuentra URLs de WSUS ocultas en nodos con espacio de nombres (q2:Registry) y de respaldo (*[local-name()='Registry']).
  • Captura los valores escritos en HKLM, incluidas las claves ...\Windows\WindowsUpdate.

4. Agregación de resultados

  • Combina todos los hallazgos en un único conjunto de datos.
  • Extrae los nombres de host de las URLs para facilitar la deduplicación.
  • Devuelve objetos limpios y ordenados.

🧾 Ejemplo de salida (formato real)

Esto refleja el diseño y los encabezados reales de Format-Table -AutoSize de Find-WSUS, pero con hosts/URLs y nombres/GUID de GPO de ejemplo realistas.

PS C:\Users\Administrator\Documents> Find-WSUS | Format-Table -AutoSize
[OK] Environment check passed: 64-bit PowerShell, GroupPolicy module loaded, GPOs accessible.
Descargar herramienta