
C# प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-59287 के लिए जो WSUS को लक्षित करता है, शोषण का प्रदर्शन करता है और IIS लॉग्स तथा Windows Event 7053 के लिए रक्षात्मक पहचान मार्गदर्शन प्रदान करता है।
CVE-2025-59287 के लिए C# PoC
मूलतः सार्वजनिक PoC का एक पोर्ट। चेतावनी: यह WSUS को गड़बड़ कर देगा।
यह नैतिक और कानूनी सुरक्षा परीक्षण, शोध और शिक्षा के लिए है। इस सॉफ़्टवेयर का उपयोग किसी भी अनधिकृत तरीके से न करें।
ये HTTP कॉल इसी क्रम में होते हैं। एक अधिक उन्नत खतरा अभिनेता इस पहचान से बचने के लिए यादृच्छिक HTTP कॉल डाल सकता है।
IIS लॉग पथ: C:\inetpub\logs\LogFiles\<WSUS IIS SERVER>\<LOG FILE NAME>.log
POST /ReportingWebService/ReportingWebService.asmx
POST /SimpleAuthWebService/SimpleAuth.asmx
POST /ClientWebService/Client.asmx
POST /ReportingWebService/ReportingWebService.asmx
Windows इवेंट 7053
स्रोत: Windows Server Update Services
Windows लॉग > एप्लिकेशन
...
System.InvalidCastException -- Unable to cast object of type 'System.Windows.Data.ObjectDataProvider' to type 'System.Windows.Media.Brush'.
...