Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-59287-WSUS-2 — Prueba de concepto de exploit para CVE-2025-59287, una vulnerabilidad de ejecución remota de código en Microsoft WSUS mediante deserialización insegura. Envía solicitudes SOAP manipuladas para desencadenar la ejecución de código bajo SYSTEM. | Kitploit
Herramientas/GitHubGitHub/samy4samy/cve-2025-59287-wsus-2
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubsamy4samy/cve-2025-59287-wsus-2

CVE-2025-59287-WSUS-2

Prueba de concepto de exploit para CVE-2025-59287, una vulnerabilidad de ejecución remota de código en Microsoft WSUS mediante deserialización insegura. Envía solicitudes SOAP manipuladas para desencadenar la ejecución de código bajo SYSTEM.

Ver Repositorio
hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-59287

⚠ Esta herramienta se crea únicamente con fines educativos. El uso no autorizado fuera de entornos controlados está estrictamente prohibido.

CVE-2025-59287 es una vulnerabilidad crítica de ejecución remota de código en Microsoft Windows Server Update Services (WSUS). Se origina por una deserialización insegura de datos dentro de los componentes de WSUS, lo que permite a un atacante remoto no autenticado hacer que el servicio deserialice un objeto .NET manipulado y ejecute código arbitrario bajo la cuenta SYSTEM. La vulnerabilidad se explota comúnmente enviando solicitudes SOAP especialmente diseñadas a los endpoints web de WSUS. Este repositorio se creó para demostrar una prueba de concepto de esta vulnerabilidad.

Requisitos

  • Sistema operativo Windows/Linux
  • Python 3.4+

Cómo usar

Esta PoC espera un payload serializado con .NET BinaryFormatter y codificado en Base64. Si no se proporciona ningún payload, se usará un payload benigno de calculadora en su lugar. Hay varias formas de usar un payload personalizado.

1. Editar el archivo payload.txt

Simplemente inserte su payload en payload.txt.

root@kitploit:~
YOUR_PAYLOAD

El código usará el payload de este archivo.

Segunda opción: Puede agregar su payload manualmente. Abra exp.py y localice el siguiente bloque. Reemplace 'your_payload' con su payload .NET BinaryFormatter codificado en Base64.

root@kitploit:~
...
   if not args.no_wait:
        time.sleep(0.02)
    injected = payload_text or 'your_payload'
    success, event_id, target_sid = send_malicious_event(target, cookie, injected)
...

2. Ejecutar el código:

root@kitploit:~
python exp.py http://example.local:8533

(reemplace http://example.local:8530 con la URL del servidor WSUS objetivo)

¿Cómo funciona?

encrypt.py prepara un blob que parece los datos cifrados/empaquetados que WSUS espera; exp.py construye y envía solicitudes SOAP que colocan ese blob en los campos de WSUS que el servicio vulnerable descifrará y deserializará — si el servidor es vulnerable, el objeto deserializado puede desencadenar la ejecución de código.

Aviso legal

Esta herramienta se crea únicamente con fines educativos. El uso no autorizado fuera de entornos controlados está estrictamente prohibido.

Descargar herramienta