
Preuve de concept d'exploitation pour CVE-2025-59287, une vulnérabilité d'exécution de code à distance dans Microsoft WSUS via une désérialisation non sécurisée. Envoie des requêtes SOAP spécialement conçues pour déclencher l'exécution de code sous SYSTEM.
⚠ Cet outil est créé uniquement à des fins éducatives. Toute utilisation non autorisée en dehors d'environnements contrôlés est strictement interdite.
CVE-2025-59287 est une vulnérabilité critique d'exécution de code à distance dans Microsoft Windows Server Update Services (WSUS). Elle provient d'une désérialisation non sécurisée de données dans les composants WSUS, permettant à un attaquant distant non authentifié de forcer le service à désérialiser un objet .NET conçu à cet effet et d'exécuter du code arbitraire sous le compte SYSTEM. La vulnérabilité est généralement exploitée en envoyant des requêtes SOAP spécialement conçues aux points de terminaison web de WSUS. Ce dépôt a été créé pour démontrer une preuve de concept de cette vulnérabilité.
Cette PoC attend une charge utile sérialisée avec .NET BinaryFormatter et encodée en Base64. Si aucune charge utile n'est fournie, une charge utile bénigne de calculatrice sera utilisée à la place. Il existe plusieurs façons d'utiliser une charge utile personnalisée.
Insérez simplement votre charge utile dans payload.txt.
YOUR_PAYLOAD
Le code utilisera la charge utile de ce fichier.
Deuxième option : Vous pouvez ajouter votre charge utile manuellement. Ouvrez exp.py et localisez le bloc suivant. Remplacez 'your_payload' par votre charge utile .NET BinaryFormatter encodée en Base64.
...
if not args.no_wait:
time.sleep(0.02)
injected = payload_text or 'your_payload'
success, event_id, target_sid = send_malicious_event(target, cookie, injected)
...
python exp.py http://example.local:8533
(remplacez http://example.local:8530 par l'URL du serveur WSUS cible)
encrypt.py prépare un blob qui ressemble aux données chiffrées/compressées attendues par WSUS ; exp.py construit et envoie des requêtes SOAP qui placent ce blob dans les champs WSUS que le service vulnérable déchiffrera et désérialisera — si le serveur est vulnérable, l'objet désérialisé peut déclencher l'exécution de code.
Cet outil est créé uniquement à des fins éducatives. Toute utilisation non autorisée en dehors d'environnements contrôlés est strictement interdite.