Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-59287-WSUS-2 — Preuve de concept d'exploitation pour CVE-2025-59287, une vulnérabilité d'exécution de code à distance dans Microsoft WSUS via une désérialisation non sécurisée. Envoie des requêtes SOAP spécialement conçues pour déclencher l'exécution de code sous SYSTEM. | Kitploit
Outils/GitHubGitHub/samy4samy/cve-2025-59287-wsus-2
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubsamy4samy/cve-2025-59287-wsus-2

CVE-2025-59287-WSUS-2

Preuve de concept d'exploitation pour CVE-2025-59287, une vulnérabilité d'exécution de code à distance dans Microsoft WSUS via une désérialisation non sécurisée. Envoie des requêtes SOAP spécialement conçues pour déclencher l'exécution de code sous SYSTEM.

Voir le dépôt
il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-59287

⚠ Cet outil est créé uniquement à des fins éducatives. Toute utilisation non autorisée en dehors d'environnements contrôlés est strictement interdite.

CVE-2025-59287 est une vulnérabilité critique d'exécution de code à distance dans Microsoft Windows Server Update Services (WSUS). Elle provient d'une désérialisation non sécurisée de données dans les composants WSUS, permettant à un attaquant distant non authentifié de forcer le service à désérialiser un objet .NET conçu à cet effet et d'exécuter du code arbitraire sous le compte SYSTEM. La vulnérabilité est généralement exploitée en envoyant des requêtes SOAP spécialement conçues aux points de terminaison web de WSUS. Ce dépôt a été créé pour démontrer une preuve de concept de cette vulnérabilité.

Prérequis

  • Système d'exploitation Windows/Linux
  • Python 3.4+

Comment l'utiliser

Cette PoC attend une charge utile sérialisée avec .NET BinaryFormatter et encodée en Base64. Si aucune charge utile n'est fournie, une charge utile bénigne de calculatrice sera utilisée à la place. Il existe plusieurs façons d'utiliser une charge utile personnalisée.

1. Modifier le fichier payload.txt

Insérez simplement votre charge utile dans payload.txt.

root@kitploit:~
YOUR_PAYLOAD

Le code utilisera la charge utile de ce fichier.

Deuxième option : Vous pouvez ajouter votre charge utile manuellement. Ouvrez exp.py et localisez le bloc suivant. Remplacez 'your_payload' par votre charge utile .NET BinaryFormatter encodée en Base64.

root@kitploit:~
...
   if not args.no_wait:
        time.sleep(0.02)
    injected = payload_text or 'your_payload'
    success, event_id, target_sid = send_malicious_event(target, cookie, injected)
...

2. Exécuter le code :

root@kitploit:~
python exp.py http://example.local:8533

(remplacez http://example.local:8530 par l'URL du serveur WSUS cible)

Comment ça fonctionne ?

encrypt.py prépare un blob qui ressemble aux données chiffrées/compressées attendues par WSUS ; exp.py construit et envoie des requêtes SOAP qui placent ce blob dans les champs WSUS que le service vulnérable déchiffrera et désérialisera — si le serveur est vulnérable, l'objet désérialisé peut déclencher l'exécution de code.

Avertissement

Cet outil est créé uniquement à des fins éducatives. Toute utilisation non autorisée en dehors d'environnements contrôlés est strictement interdite.

Télécharger l’outil