Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WSUS-CVE-2025-59287-RCE — C# में लिखा गया एक एक्सप्लॉइट स्क्रिप्ट जो विंडोज सर्वर अपडेट सेवा (WSUS) CVE-2025-59287 वाले लक्ष्यों पर रिवर्स शेल प्राप्त करने में सहायता करता है। | Kitploit
उपकरण/GitHubGitHub/qurtidev/wsus-cve-2025-59287-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHubqurtidev/wsus-cve-2025-59287-rce

WSUS-CVE-2025-59287-RCE

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

C# में लिखा गया एक एक्सप्लॉइट स्क्रिप्ट जो विंडोज सर्वर अपडेट सेवा (WSUS) CVE-2025-59287 वाले लक्ष्यों पर रिवर्स शेल प्राप्त करने में सहायता करता है।

रिपॉजिटरी देखें
1129 महीने पहलेअभी तक समीक्षित नहीं

WSUS-CVE-2025-59287-RCE

CVE-2025-59287 एक महत्वपूर्ण (CVSS 9.8) रिमोट कोड एक्सिक्यूशन कमजोरी है जो सभी Microsoft Windows Server Update Services (WSUS) को प्रभावित करती है, और इसका वास्तविक दुनिया में शोषण किया गया है। यह कमजोरी GetCookie() एंडपॉइंट में असुरक्षित डिसीरियलाइज़ेशन का फायदा उठाती है, जिससे बिना प्रमाणीकरण वाले हमलावर पूर्ण SYSTEM विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकते हैं।

उपयोग

यह रिवर्स शेल PoC का उपयोग करना काफी आसान है! यह लक्ष्य URL, हमलावर IP और पोर्ट पैरामीटर स्वीकार करता है, फिर एक दुर्भावनापूर्ण पेलोड बनाता, एन्क्रिप्ट करता और भेजता है। रिवर्स शेल को इंटरसेप्ट करने के लिए, netcat जैसे लिसनर का उपयोग करें, उदाहरण के लिए nc -lvnp 4444।

  1. कंपाइल करें, आप https://github.com/mono/mono का उपयोग कर सकते हैं।
  2. लिसनर शुरू करें; उदाहरण netcat के माध्यम से: nc -lvnp 4444
  3. एक्ज़ीक्यूटेबल चलाएँ।
  4. इनपुट के लिए प्रॉम्प्ट का पालन करें: Target, LIP, LPORT
  5. लाभ उठाएँ।

शोषण कार्यप्रवाह

  1. पेलोड उत्प. : एक PowerShell रिवर्स शेल cmd उत्पन्न किया जाता है।
  2. सीरियलाइज़ेशन: पेलोड को ysoserial.net के माध्यम से TypeConfuseDelegate गैजेट का उपयोग करके सीरियलाइज़ किया जाता है।
  3. एन्क्रिप्शन: सीरियलाइज़्ड पेलोड को एक निश्चित कुंजी और यादृच्छिक रूप से उत्पन्न नमक के साथ AES-128-CBC का उपयोग करके एन्क्रिप्ट किया जाता है।
  4. एन्कोडिंग: एन्क्रिप्टेड बाइट्स को बेस64-एन्कोड किया जाता है।
  5. SOAP अनुरोध निर्माण: एन्कोडेड पेलोड को AuthorizationCookie फील्ड के अंदर एक SOAP लिफाफे में एम्बेड किया जाता है।
  6. ट्रांसमिशन: SOAP अनुरोध लक्ष्य के WSUS GetCookie एंडपॉइंट पर भेजा जाता है।
  7. परिणाम (उम्मीद है): यदि सब कुछ ठीक रहा, तो सर्वर पेलोड को डिक्रिप्ट और डिसीरियलाइज़ करता है, जिसके परिणामस्वरूप रिमोट कोड एक्सिक्यूशन होता है और हमें एक SYSTEM रिवर्स शेल मिलता है!

अस्वीकरण

हमेशा सुनिश्चित करें कि इस प्रकार के शोषण का परीक्षण करने से पहले आपके पास लिखित प्राधिकरण हो। जिम्मेदारी और कानूनी रूप से उपयोग करें!

टूल डाउनलोड करें