
PowerShell prueba de concepto de exploit para CVE-2025-59287 dirigido a servidores WSUS. Automatiza la generación de payloads con ysoserial.net y activa una reverse shell mediante un objeto de equipo malicioso.
versión en powershell del exploit POC de hawktrace https://hawktrace.com/blog/CVE-2025-59287-UNAUTH
1: edita las variables en el script (url, puerto, etc.)
2: inicia el listener de netcat
3: ejecuta el script: descargará automáticamente ysoserial.net, generará el payload y enviará el exploit al servidor WSUS
esto generará una nueva computadora en tu consola llamada hawktrace.local
4: (re)abre la consola de WSUS para activar el exploit.
la consola mostrará un error
pero esto activa la reverse shell y te conecta a tu kali:
probado en (sin parche) server 2022, versión de wsus 10.0.20348.1

úsalo bajo tu propio riesgo. sin soporte, sin garantías.