
Script de exploit escrito en C# para facilitar la obtención de una shell inversa en objetivos con Windows Server Update Service (WSUS) CVE-2025-59287.
CVE-2025-59287 es una vulnerabilidad de ejecución remota de código crítica (CVSS 9.8) que afecta a TODOS los Microsoft Windows Server Update Services, también conocidos como (WSUS), y ha sido explotada en ataques reales. La vulnerabilidad explota una deserialización insegura en el endpoint GetCookie(), permitiendo a atacantes no autenticados ejecutar código arbitrario con privilegios completos de SYSTEM.
¡Este PoC de reverse shell es bastante fácil de usar! Acepta como parámetros la URL del objetivo, la IP del atacante y el puerto, y luego construye, cifra y envía una carga útil maliciosa. Para interceptar la reverse shell, usa un listener como netcat, por ejemplo nc -lvnp 4444.
nc -lvnp 4444TypeConfuseDelegate.AuthorizationCookie..Asegúrate SIEMPRE de tener autorización POR ESCRITO antes de probar exploits como este. ¡Úsalo de forma responsable y legal!