
WSUS Unauthenticated RCE
इस अध्ययन में, हम Microsoft Windows Server Update Services (WSUS) वातावरण में खोजी गई एक गंभीर भेद्यता (CVE-2025-59287) की जांच करेंगे। यह भेद्यता GetCookie() एंडपॉइंट पर भेजे गए AuthorizationCookie ऑब्जेक्ट्स के असुरक्षित deserialization से उत्पन्न होती है, जहाँ एन्क्रिप्टेड कुकी डेटा को AES-128-CBC का उपयोग करके डिक्रिप्ट किया जाता है और बाद में उचित प्रकार सत्यापन के बिना BinaryFormatter के माध्यम से deserialized किया जाता है, जिससे SYSTEM विशेषाधिकारों के साथ रिमोट कोड निष्पादन संभव हो पाता है।
इस EXP के लिए पहले Wusu की कुंजी प्राप्त करना आवश्यक है। यह कुंजी अन्य हमले के तरीकों के माध्यम से प्राप्त की जानी चाहिए। इस बिंदु को स्पष्ट करने की आवश्यकता है।