Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WSUS-CVE-2025-59287-RCE — Script de exploit escrito en C# para facilitar la obtención de una shell inversa en objetivos con Windows Server Update Service (WSUS) CVE-2025-59287. | Kitploit
Herramientas/GitHubGitHub/qurtidev/wsus-cve-2025-59287-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubqurtidev/wsus-cve-2025-59287-rce

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WSUS-CVE-2025-59287-RCE

Script de exploit escrito en C# para facilitar la obtención de una shell inversa en objetivos con Windows Server Update Service (WSUS) CVE-2025-59287.

Ver Repositorio
112hace 9 mesesAún no revisado

WSUS-CVE-2025-59287-RCE

CVE-2025-59287 es una vulnerabilidad de ejecución remota de código crítica (CVSS 9.8) que afecta a TODOS los Microsoft Windows Server Update Services, también conocidos como (WSUS), y ha sido explotada en ataques reales. La vulnerabilidad explota una deserialización insegura en el endpoint GetCookie(), permitiendo a atacantes no autenticados ejecutar código arbitrario con privilegios completos de SYSTEM.

Uso

¡Este PoC de reverse shell es bastante fácil de usar! Acepta como parámetros la URL del objetivo, la IP del atacante y el puerto, y luego construye, cifra y envía una carga útil maliciosa. Para interceptar la reverse shell, usa un listener como netcat, por ejemplo nc -lvnp 4444.

  1. Compila, puedes usar https://github.com/mono/mono
  2. Inicia el listener; ejemplo con netcat: nc -lvnp 4444
  3. Ejecuta el ejecutable
  4. Sigue las indicaciones para ingresar: Target, LIP, LPORT
  5. Beneficio.

Flujo de explotación

  1. Generación del payload: Se genera un comando de PowerShell de reverse shell.
  2. Serialización: El payload se serializa mediante ysoserial.net usando el gadget TypeConfuseDelegate.
  3. Cifrado: El payload serializado se cifra usando AES-128-CBC con una clave fija y una sal generada aleatoriamente.
  4. Codificación: Los bytes cifrados se codifican en base64.
  5. Construcción de la solicitud SOAP: El payload codificado se incrusta en un sobre SOAP dentro del campo AuthorizationCookie..
  6. Transmisión: La solicitud SOAP se envía al endpoint GetCookie del WSUS objetivo.
  7. Resultado(con suerte): Si todo sale bien, el servidor descifra y deserializa el payload, lo que resulta en ejecución remota de código y, por tanto, nos proporciona una reverse shell de SYSTEM.

Descargo de responsabilidad

Asegúrate SIEMPRE de tener autorización POR ESCRITO antes de probar exploits como este. ¡Úsalo de forma responsable y legal!

Descargar herramienta