
WSUS RCE non authentifié
Dans cette étude, nous examinerons une vulnérabilité critique (CVE-2025-59287) découverte dans l'environnement Microsoft Windows Server Update Services (WSUS). Cette vulnérabilité provient de la désérialisation non sécurisée d'objets AuthorizationCookie envoyés à l'endpoint GetCookie(), où les données de cookie chiffrées sont déchiffrées à l'aide d'AES-128-CBC puis désérialisées via BinaryFormatter sans validation de type appropriée, permettant l'exécution de code à distance avec les privilèges SYSTEM.
Cet EXP nécessite d'obtenir d'abord la clé de Wusu. Cette clé doit être obtenue par d'autres méthodes d'attaque. Ce point doit être clarifié.