Script d'exploitation écrit en C# pour faciliter l'obtention d'un reverse shell sur des cibles utilisant Windows Server Update Service (WSUS) CVE-2025-59287.
CVE-2025-59287 est une vulnérabilité critique (CVSS 9.8) d'exécution de code à distance affectant TOUS les Services de mise à jour du serveur Microsoft Windows (WSUS), et a été exploitée dans la nature. La vulnérabilité exploite une désérialisation non sécurisée dans le point de terminaison GetCookie(), permettant à des attaquants non authentifiés d'exécuter du code arbitraire avec les privilèges SYSTÈME complets.
Ce PoC de shell inversé est très simple à utiliser ! Il accepte l'URL cible, l'adresse IP de l'attaquant et le port, puis construit, chiffre et envoie une charge utile malveillante. Pour intercepter le shell inversé, utilisez un écouteur comme netcat, par exemple nc -lvnp 4444.
nc -lvnp 4444TypeConfuseDelegateAuthorizationCookie.Assurez-vous TOUJOURS d'avoir une autorisation ÉCRITE avant de tester des exploits comme celui-ci. Utilisez-le de manière responsable et légale !