Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WSUS-RCE-Mitigation-59287 — Guide de réponse rapide et script d'audit pour CVE-2025-59287 (RCE critique dans WSUS). | Kitploit
Outils/GitHubGitHub/esteban11121/wsus-rce-mitigation-59287
Analyse des VulnérabilitésAudit de ConfigurationApprentissage et ÉducationRéponse aux IncidentsRessources Organisées
GitHubesteban11121/wsus-rce-mitigation-59287

WSUS-RCE-Mitigation-59287

Guide de réponse rapide et script d'audit pour CVE-2025-59287 (RCE critique dans WSUS).

Voir le dépôt
13il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 ALERTE CRITIQUE EN CYBERSÉCURITÉ : RCE sur WSUS (CVE-2025-59287) 🚨

CRÉATEUR ET CRÉDITS : (@esteban11121) Ce guide a été élaboré pour aider la communauté à atténuer rapidement la vulnérabilité.

STATUT : Exploitation Active (In-the-Wild) Confirmée.

Il s'agit d'une vulnérabilité d'Exécution de Code à Distance (RCE) affectant les serveurs WSUS, permettant à des attaquants non authentifiés d'obtenir des privilèges SYSTEM. Une action de correctif Hors Bande (OOB) immédiate est requise.

DétailValeur
IdentifiantCVE-2025-59287
Sévérité CVSS9.8 (Critique)
Vecteur d'AttaqueRéseau (Exécution à distance, non authentifiée)
Services AffectésWindows Server Update Services (WSUS)
Action RequiseCorrectif OOB et Redémarrage

🎯 PORTÉE : Serveurs Vulnérables

UNIQUEMENT les serveurs Windows ayant le Rôle de Serveur WSUS (Windows Server Update Services) ACTIVÉ sont à risque.

Version de Windows ServerÉtat de la Vulnérabilité
Server 2025Vulnérable
Server 2022Vulnérable
Server 2019Vulnérable
Server 2016Vulnérable
Server 2012 / 2012 R2Vulnérable

📝 ÉTAPE PAR ÉTAPE : Plan de Mitigation et de Correctif Urgent

L'objectif est de sécuriser les systèmes vulnérables avant d'appliquer la mise à jour OOB.

PHASE I : Identification et Isolement (Action Immédiate)

  1. Identifier les Serveurs : Confirmer la liste exacte de tous les serveurs exécutant le Rôle WSUS.

  2. Mitigation d'Urgence (Si le Correctif n'est pas Instantané) :

    • Option A (Recommandée) : Bloquer le trafic entrant (Inbound) vers les ports par défaut de WSUS au niveau du pare-feu de l'hôte ou du réseau.
      • Ports à Bloquer : TCP 8530 (HTTP) et TCP 8531 (HTTPS).
    • Option B : Désactiver temporairement le Rôle/Service de Serveur WSUS.
  3. Vérification : Confirmer que les ports 8530/8531 ne sont plus accessibles depuis des sources non autorisées.

PHASE II : Préparation et Staging du Correctif

  1. Vérification du SSU (Servicing Stack Update) :

    • CRITIQUE : S'assurer que le dernier Servicing Stack Update (SSU) applicable à la version du système d'exploitation est installé. Un SSU obsolète peut entraîner des échecs d'installation du correctif.
  2. Téléchargement de la KB OOB Correcte :

    • Télécharger le package OOB (Out-of-Band) depuis le Catalogue Microsoft Update en utilisant l'ID de la KB correspondant à la version du serveur.
Version de Windows ServerPackage de Mise à Jour de Sécurité (ID KB)
Server 2025KB5070885
Server 2022KB5070884
Server 2019KB5070883
Server 2016KB5070882
Server 2012 R2KB5070881
Server 2012KB5070880

PHASE III : Installation et Vérification Finale

  1. Installer la KB : Exécuter le package de mise à jour de sécurité.
  2. Redémarrer le Système : La KB est cumulative et EXIGE un REDÉMARRAGE pour que la mitigation soit effective.
  3. Vérification Post-Correctif :
    • Confirmer que la KB a été installée correctement.
    • IMPORTANT : Si l'Option A ou B de la Phase I a été appliquée, annuler la mitigation d'urgence et vérifier que le service WSUS revient à un fonctionnement normal.

🔍 Vérification Supplémentaire du Vecteur d'Attaque

Si vous devez confirmer que le composant vulnérable écoute réellement et est accessible, exécutez cette commande dans PowerShell pour vérifier les ports utilisés par le service web de WSUS :

root@kitploit:~
# Vérification des ports d'écoute de WSUS (Vecteur d'attaque)
Get-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 8530 -or $_.LocalPort -eq 8531 }
Télécharger l’outil