Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WSUS-CVE-2025-59287-RCE — Script d'exploitation écrit en C# pour faciliter l'obtention d'un reverse shell sur des cibles utilisant Windows Server Update Service (WSUS) CVE-2025-59287. | Kitploit
Outils/GitHubGitHub/qurtidev/wsus-cve-2025-59287-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHubqurtidev/wsus-cve-2025-59287-rce

WSUS-CVE-2025-59287-RCE

Script d'exploitation écrit en C# pour faciliter l'obtention d'un reverse shell sur des cibles utilisant Windows Server Update Service (WSUS) CVE-2025-59287.

Voir le dépôt
1122il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WSUS-CVE-2025-59287-RCE

CVE-2025-59287 est une vulnérabilité critique (CVSS 9.8) d'exécution de code à distance affectant TOUS les Services de mise à jour du serveur Microsoft Windows (WSUS), et a été exploitée dans la nature. La vulnérabilité exploite une désérialisation non sécurisée dans le point de terminaison GetCookie(), permettant à des attaquants non authentifiés d'exécuter du code arbitraire avec les privilèges SYSTÈME complets.

Utilisation

Ce PoC de shell inversé est très simple à utiliser ! Il accepte l'URL cible, l'adresse IP de l'attaquant et le port, puis construit, chiffre et envoie une charge utile malveillante. Pour intercepter le shell inversé, utilisez un écouteur comme netcat, par exemple nc -lvnp 4444.

  1. Compilez, vous pouvez utiliser https://github.com/mono/mono
  2. Démarrez l'écouteur ; exemple via netcat : nc -lvnp 4444
  3. Exécutez l'exécutable
  4. Suivez les invites pour saisir : Cible, IP locale, Port local
  5. Profitez.

Flux de travail d'exploitation

  1. Génération de la charge utile : Une commande PowerShell de shell inversé est générée.
  2. Sérialisation : La charge utile est sérialisée via ysoserial.net en utilisant le gadget .
TypeConfuseDelegate
  • Chiffrement : La charge utile sérialisée est chiffrée en AES-128-CBC avec une clé fixe et un sel généré aléatoirement.
  • Encodage : Les octets chiffrés sont encodés en base64.
  • Construction de la requête SOAP : La charge utile encodée est intégrée dans une enveloppe SOAP dans le champ AuthorizationCookie.
  • Transmission : La requête SOAP est envoyée au point de terminaison WSUS GetCookie de la cible.
  • Résultat (espérons-le) : Si tout se passe bien, le serveur déchiffre et désérialise la charge utile, entraînant une exécution de code à distance et nous offrant un shell inversé SYSTEME !
  • Avertissement

    Assurez-vous TOUJOURS d'avoir une autorisation ÉCRITE avant de tester des exploits comme celui-ci. Utilisez-le de manière responsable et légale !

    Télécharger l’outil