Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/esteban11121/wsus-rce-mitigation-59287
भेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगलर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधन
GitHubesteban11121/wsus-rce-mitigation-59287

WSUS-RCE-Mitigation-59287

CVE-2025-59287 (WSUS में गंभीर RCE) के लिए त्वरित प्रतिक्रिया मार्गदर्शिका और ऑडिट स्क्रिप्ट।

रिपॉजिटरी देखें
110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 साइबर सुरक्षा गंभीर चेतावनी: WSUS में RCE (CVE-2025-59287) 🚨

निर्माता और श्रेय: (@esteban11121) यह मार्गदर्शिका समुदाय को इस कमजोरी को शीघ्रता से कम करने में सहायता करने के लिए तैयार की गई है।

स्थिति: सक्रिय शोषण (इन-द-वाइल्ड) की पुष्टि हुई।

यह रिमोट कोड निष्पादन (RCE) कमजोरी है जो WSUS सर्वरों को प्रभावित करती है, जिससे बिना प्रमाणीकरण वाले हमलावर SYSTEM विशेषाधिकार प्राप्त कर सकते हैं। तत्काल आउट-ऑफ-बैंड (OOB) पैचिंग कार्रवाई की आवश्यकता है।

विवरणमान
पहचानकर्ताCVE-2025-59287
CVSS गंभीरता9.8 (गंभीर)
हमला वेक्टरनेटवर्क (रिमोट निष्पादन, बिना प्रमाणीकरण)
प्रभावित सेवाएँWindows Server Update Services (WSUS)
आवश्यक कार्रवाईOOB पैचिंग और रीस्टार्ट

🎯 दायरा: कमजोर सर्वर

केवल वे Windows सर्वर जिनमें WSUS सर्वर भूमिका (Windows Server Update Services) सक्षम है, जोखिम में हैं।

Windows Server संस्करणकमजोरी की स्थिति
Server 2025कमजोर
Server 2022कमजोर
Server 2019कमजोर
Server 2016कमजोर
Server 2012 / 2012 R2कमजोर

📝 चरण-दर-चरण: तत्काल शमन और पैचिंग योजना

लक्ष्य OOB अपडेट लागू करने से पहले कमजोर सिस्टम को सुरक्षित करना है।

चरण I: पहचान और अलगाव (तत्काल कार्रवाई)

  1. सर्वरों की पहचान करें: WSUS भूमिका चलाने वाले सभी सर्वरों की सटीक सूची की पुष्टि करें।

  2. आपातकालीन शमन (यदि पैचिंग तत्काल नहीं है):

    • विकल्प A (अनुशंसित): होस्ट या नेटवर्क फ़ायरवॉल स्तर पर WSUS के डिफ़ॉल्ट पोर्ट्स पर इनबाउंड ट्रैफ़िक को ब्लॉक करें।
      • ब्लॉक करने के लिए पोर्ट्स: TCP 8530 (HTTP) और TCP 8531 (HTTPS)।
    • विकल्प B: WSUS सर्वर भूमिका/सेवा को अस्थायी रूप से अक्षम करें।
  3. सत्यापन: पुष्टि करें कि पोर्ट 8530/8531 अनधिकृत स्रोतों से अब सुलभ नहीं हैं।

चरण II: पैच की तैयारी और स्टेजिंग

  1. SSU (सर्विसिंग स्टैक अपडेट) का सत्यापन:

    • महत्वपूर्ण: सुनिश्चित करें कि OS संस्करण पर लागू होने वाला नवीनतम सर्विसिंग स्टैक अपडेट (SSU) स्थापित है। पुराना SSU पैच इंस्टॉलेशन विफलता का कारण बन सकता है।
  2. सही OOB KB डाउनलोड करें:

    • Microsoft Update कैटलॉग से सर्वर संस्करण के अनुरूप KB ID का उपयोग करके OOB (आउट-ऑफ-बैंड) पैकेज डाउनलोड करें।
Windows Server संस्करणसुरक्षा अपडेट पैकेज (KB ID)
Server 2025KB5070885
Server 2022KB5070884
Server 2019KB5070883
Server 2016KB5070882
Server 2012 R2KB5070881
Server 2012KB5070880

चरण III: इंस्टॉलेशन और अंतिम सत्यापन

  1. KB इंस्टॉल करें: सुरक्षा अपडेट पैकेज चलाएँ।
  2. सिस्टम रीस्टार्ट करें: KB संचयी है और शमन प्रभावी होने के लिए रीस्टार्ट की आवश्यकता है।
  3. पोस्ट-पैच सत्यापन:
    • पुष्टि करें कि KB सही ढंग से इंस्टॉल हुआ है।
    • महत्वपूर्ण: यदि चरण I का विकल्प A या B लागू किया गया था, तो आपातकालीन शमन को वापस लें और सत्यापित करें कि WSUS सेवा सामान्य संचालन पर लौट आई है।

🔍 हमले के वेक्टर का अतिरिक्त सत्यापन

यदि आपको यह पुष्टि करने की आवश्यकता है कि कमजोर घटक वास्तव में सुन रहा है और सुलभ है, तो WSUS वेब सेवा द्वारा उपयोग किए जाने वाले पोर्ट्स को सत्यापित करने के लिए PowerShell में यह कमांड चलाएँ:

root@kitploit:~
# WSUS लिसनिंग पोर्ट्स का सत्यापन (हमला वेक्टर)
Get-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 8530 -or $_.LocalPort -eq 8531 }
टूल डाउनलोड करें