Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-59287 — Boîte à outils d'exploitation pour CVE-2025-59287 RCE dans WSUS. Inclut le chiffrement AES des charges utiles et un module d'exploitation pour les tests de pénétration autorisés. | Kitploit
Outils/GitHubGitHub/adel-hx0d/cve-2025-59287
Outils de Chiffrement/DéchiffrementGénération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et Éducation
GitHubadel-hx0d/cve-2025-59287

cve-2025-59287

Boîte à outils d'exploitation pour CVE-2025-59287 RCE dans WSUS. Inclut le chiffrement AES des charges utiles et un module d'exploitation pour les tests de pénétration autorisés.

Voir le dépôt
11il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-59287 - Kit d'exploitation WSUS

par adel-h4x0a

⚠️ Uniquement à des fins éducatives et de tests autorisés ⚠️

Aperçu

Ce kit démontre l'exploitation de CVE-2025-59287, une vulnérabilité d'exécution de code à distance dans Windows Server Update Services (WSUS).

Composants

  1. Module de chiffrement (cve-2025-59287-encr.py)

· Chiffrement AES de la charge utile pour la communication WSUS · Prise en charge des modes de chiffrement legacy et sécurisé · Génération de charge utile personnalisée

  1. Module d'exploitation (cve-2025-59287-exp.py)

· Chaîne d'exploitation complète pour CVE-2025-59287 · Gestion robuste des erreurs et logique de réessai · Prise en charge de charge utile personnalisée

Structure

root@kitploit:~
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py      # Encryption module
├── 📄 cve-2025-59287-exp.py       # Exploitation module
├── 📄 requirements.txt            # Dependencies
└── 📄 README.md                   # This file

Utilisation

Prérequis

root@kitploit:~
pip install -r requirements.txt

Chiffrement

root@kitploit:~
# Basic encryption
python cve-2025-59287-encr.py --command "calc" --mode legacy

# Encryption with custom key
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"

# Save output to file
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt

Exploitation

root@kitploit:~
# Basic exploitation
python cve-2025-59287-exp.py http://wsus-server:8530

# With custom payload
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt

# With advanced settings
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5

Options

Module de chiffrement (cve-2025-59287-encr.py)

· --key : Clé AES au format hexadécimal (optionnel) · --command : Commande à exécuter (par défaut : calc) · --mode : Mode de chiffrement [legacy, secure] (par défaut : legacy) · --output : Fichier de sortie pour sauvegarder la charge utile (optionnel)

Module d'exploitation (cve-2025-59287-exp.py)

· target : URL du serveur WSUS (obligatoire) · --payload : Fichier de charge utile personnalisé en base64 (optionnel) · --timeout : Délai d'attente de la requête en secondes (par défaut : 30) · --retries : Nombre de tentatives de réessai (par défaut : 3) · --no-banner : Supprimer l'affichage de la bannière (optionnel)

Exemple complet

root@kitploit:~
# Generate custom payload
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt

# Execute exploitation
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt

Avertissement légal

❗ Avertissement important :

Cet outil est fourni à des fins éducatives et de tests d'intrusion autorisés uniquement. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester est illégale.

Cet outil ne doit être utilisé que dans :

· Les environnements de test que vous possédez · Les systèmes pour lesquels vous avez obtenu une autorisation écrite de tester · Les cadres éducatifs et académiques

Le développeur n'est pas responsable de toute utilisation illégale ou non autorisée de cet outil.

Licence

Ce projet est sous licence MIT.

Mises à jour

· v1.0 : Première version avec support complet de l'exploitation · v1.1 : Gestion d'erreurs améliorée et améliorations de la journalisation

Contributions

Les rapports de bogues et les pull requests sont encouragés pour améliorer l'outil dans le cadre d'une utilisation responsable et éthique.


Remarque : Obtenez toujours une autorisation écrite avant de tester un système. La sensibilisation à la sécurité commence par la responsabilité. 🔒

Télécharger l’outil