
Boîte à outils d'exploitation pour CVE-2025-59287 RCE dans WSUS. Inclut le chiffrement AES des charges utiles et un module d'exploitation pour les tests de pénétration autorisés.
CVE-2025-59287 - Kit d'exploitation WSUS
par adel-h4x0a
⚠️ Uniquement à des fins éducatives et de tests autorisés ⚠️
Aperçu
Ce kit démontre l'exploitation de CVE-2025-59287, une vulnérabilité d'exécution de code à distance dans Windows Server Update Services (WSUS).
Composants
· Chiffrement AES de la charge utile pour la communication WSUS · Prise en charge des modes de chiffrement legacy et sécurisé · Génération de charge utile personnalisée
· Chaîne d'exploitation complète pour CVE-2025-59287 · Gestion robuste des erreurs et logique de réessai · Prise en charge de charge utile personnalisée
Structure
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py # Encryption module
├── 📄 cve-2025-59287-exp.py # Exploitation module
├── 📄 requirements.txt # Dependencies
└── 📄 README.md # This file
Utilisation
Prérequis
pip install -r requirements.txt
Chiffrement
# Basic encryption
python cve-2025-59287-encr.py --command "calc" --mode legacy
# Encryption with custom key
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"
# Save output to file
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt
Exploitation
# Basic exploitation
python cve-2025-59287-exp.py http://wsus-server:8530
# With custom payload
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt
# With advanced settings
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5
Options
Module de chiffrement (cve-2025-59287-encr.py)
· --key : Clé AES au format hexadécimal (optionnel)
· --command : Commande à exécuter (par défaut : calc)
· --mode : Mode de chiffrement [legacy, secure] (par défaut : legacy)
· --output : Fichier de sortie pour sauvegarder la charge utile (optionnel)
Module d'exploitation (cve-2025-59287-exp.py)
· target : URL du serveur WSUS (obligatoire) · --payload : Fichier de charge utile personnalisé en base64 (optionnel) · --timeout : Délai d'attente de la requête en secondes (par défaut : 30) · --retries : Nombre de tentatives de réessai (par défaut : 3) · --no-banner : Supprimer l'affichage de la bannière (optionnel)
Exemple complet
# Generate custom payload
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt
# Execute exploitation
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt
Avertissement légal
❗ Avertissement important :
Cet outil est fourni à des fins éducatives et de tests d'intrusion autorisés uniquement. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester est illégale.
Cet outil ne doit être utilisé que dans :
· Les environnements de test que vous possédez · Les systèmes pour lesquels vous avez obtenu une autorisation écrite de tester · Les cadres éducatifs et académiques
Le développeur n'est pas responsable de toute utilisation illégale ou non autorisée de cet outil.
Licence
Ce projet est sous licence MIT.
Mises à jour
· v1.0 : Première version avec support complet de l'exploitation · v1.1 : Gestion d'erreurs améliorée et améliorations de la journalisation
Contributions
Les rapports de bogues et les pull requests sont encouragés pour améliorer l'outil dans le cadre d'une utilisation responsable et éthique.
Remarque : Obtenez toujours une autorisation écrite avant de tester un système. La sensibilisation à la sécurité commence par la responsabilité. 🔒