
C# में लिखा गया एक एक्सप्लॉइट स्क्रिप्ट जो विंडोज सर्वर अपडेट सेवा (WSUS) CVE-2025-59287 वाले लक्ष्यों पर रिवर्स शेल प्राप्त करने में सहायता करता है।
CVE-2025-59287 एक महत्वपूर्ण (CVSS 9.8) रिमोट कोड एक्सिक्यूशन कमजोरी है जो सभी Microsoft Windows Server Update Services (WSUS) को प्रभावित करती है, और इसका वास्तविक दुनिया में शोषण किया गया है। यह कमजोरी GetCookie() एंडपॉइंट में असुरक्षित डिसीरियलाइज़ेशन का फायदा उठाती है, जिससे बिना प्रमाणीकरण वाले हमलावर पूर्ण SYSTEM विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकते हैं।
यह रिवर्स शेल PoC का उपयोग करना काफी आसान है! यह लक्ष्य URL, हमलावर IP और पोर्ट पैरामीटर स्वीकार करता है, फिर एक दुर्भावनापूर्ण पेलोड बनाता, एन्क्रिप्ट करता और भेजता है। रिवर्स शेल को इंटरसेप्ट करने के लिए, netcat जैसे लिसनर का उपयोग करें, उदाहरण के लिए nc -lvnp 4444।
nc -lvnp 4444TypeConfuseDelegate गैजेट का उपयोग करके सीरियलाइज़ किया जाता है।AuthorizationCookie फील्ड के अंदर एक SOAP लिफाफे में एम्बेड किया जाता है।हमेशा सुनिश्चित करें कि इस प्रकार के शोषण का परीक्षण करने से पहले आपके पास लिखित प्राधिकरण हो। जिम्मेदारी और कानूनी रूप से उपयोग करें!