
PowerShell proof-of-concept exploit pour CVE-2025-59287 ciblant les serveurs WSUS. Automatise la génération de payload avec ysoserial.net et déclenche un reverse shell via un objet informatique malveillant.
version powershell du POC exploit hawktrace https://hawktrace.com/blog/CVE-2025-59287-UNAUTH
1: modifiez les variables dans le script (url, port, etc.)
2: démarrez un listener netcat
3: exécutez le script - il téléchargera automatiquement ysoserial.net, générera le payload et enverra l'exploit au serveur WSUS
cela générera un nouvel ordinateur dans votre console nommé hawktrace.local
4: (ré)ouvrez la console WSUS pour déclencher l'exploit.
la console rencontrera une erreur
mais cela déclenche le reverse shell et vous connecte à votre kali :
testé sur (non patché) server 2022, version wsus 10.0.20348.1

utilisez à vos propres risques. aucun support, aucune garantie.