Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WSUSResponder — # CVE-2025-59287 प्रतिक्रिया PowerShell मॉड्यूल — WSUS रिमोट कोड निष्पादन (RCE) | Kitploit
उपकरण/GitHubGitHub/radzarr/wsusresponder
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षाघटना प्रतिक्रिया
GitHubradzarr/wsusresponder

WSUSResponder

# CVE-2025-59287 प्रतिक्रिया PowerShell मॉड्यूल — WSUS रिमोट कोड निष्पादन (RCE)

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🧰 WSUSResponder

संस्करण: 1.0.1
लेखक: RZA / IT Operations
लाइसेंस: MIT


🎯 उद्देश्य

WSUSResponder मॉड्यूल PowerShell टूल्स का एक सेट प्रदान करता है ताकि CVE-2025-59287 नामक गंभीर भेद्यता का त्वरित जवाब दिया जा सके, जो Windows Server Update Services (WSUS) को प्रभावित करने वाली एक रिमोट कोड एक्ज़ीक्यूशन (RCE) फॉल्ट है।

यह निम्नलिखित कार्यों में सक्षम बनाता है:

  • 🔍 Active Directory परिवेश या लक्षित सर्वरों की सूची को स्कैन करना
  • 🧩 भेद्य WSUS सर्वरों की पहचान करना
  • 🛡️ Microsoft द्वारा प्रकाशित Out-of-Band (OOB) पैच की उपस्थिति की जाँच करना
  • 🚧 फ़ायरवॉल वर्कअराउंड लागू करना (पोर्ट 8530/8531 को ब्लॉक करना)
  • ♻️ सर्वर पैच हो जाने के बाद इस वर्कअराउंड को हटाना
  • 📊 पूर्ण ऑडिट रिपोर्ट तैयार करना (CSV, JSON, XLSX)

⚙️ पूर्वापेक्षाएँ

आवश्यक PowerShell मॉड्यूल

मॉड्यूलभूमिकाइंस्टॉलेशन
ActiveDirectoryAD के माध्यम से सर्वरों की स्वचालित खोजAdd-WindowsCapability -Online -Name 'Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0'
ImportExcelExcel रिपोर्ट (.xlsx) का निर्माणInstall-Module ImportExcel -Scope CurrentUser

आवश्यक परिवेश

  • PowerShell 5.1+
  • लक्षित सर्वरों पर WinRM सक्षम (Enable-PSRemoting)
  • दूरस्थ होस्ट पर स्थानीय व्यवस्थापक अधिकार

📦 इंस्टॉलेशन

  1. अपने PowerShell मॉड्यूल निर्देशिकाओं में से किसी एक में WSUSResponder नामक फ़ोल्डर बनाएँ:
    root@kitploit:~
    $Path = "$env:USERPROFILE\Documents\WindowsPowerShell\Modules\WSUSResponder"
    New-Item -ItemType Directory -Path $Path -Force
    
  2. मॉड्यूल फ़ाइलों की प्रतिलिपि बनाएँ:
    • WSUSResponder.psm1
    • WSUSResponder.psd1
  3. मॉड्यूल आयात करें:
    root@kitploit:~
    Import-Module WSUSResponder
    Get-Command -Module WSUSResponder
    
  4. लोडिंग सत्यापित करें:
    root@kitploit:~
    Get-Module WSUSResponder -ListAvailable
    

🧩 निर्यातित फ़ंक्शन

फ़ंक्शनविवरण
Get-WSUSCveStatusWSUS भूमिका और OOB पैच की उपस्थिति का पता लगाने के लिए सर्वरों को स्कैन करता है।
Set-WSUSCveWorkaroundवर्कअराउंड लागू करता है (पोर्ट 8530/8531 को ब्लॉक करने वाले फ़ायरवॉल नियम)।
Remove-WSUSCveWorkaroundवर्कअराउंड द्वारा बनाए गए फ़ायरवॉल नियमों को हटाता है।
Export-WSUSCveReportस्कैन परिणामों को कई प्रारूपों में निर्यात करता है (CSV, JSON, XLSX, TXT)।

🚀 उपयोग के उदाहरण

🔎 AD डोमेन का पूर्ण ऑडिट

root@kitploit:~
$ReportPath = "C:\Temp\WSUS_Audit_$(Get-Date -Format yyyyMMdd)"
Get-WSUSCveStatus -FromAD -UsePS7Parallel | Export-WSUSCveReport -ExportPath $ReportPath

🛡️ स्कैन + वर्कअराउंड लागू करना

root@kitploit:~
$scanResults = Get-WSUSCveStatus -FromAD -UsePS7Parallel
$vulnerable = $scanResults | Where-Object { $_.IsWSUS -and -not $_.IsPatched -and $_.Reachable }
$vulnerable | Set-WSUSCveWorkaround -PassThru
$scanResults | Export-WSUSCveReport -ExportPath "C:\Temp\WSUS_Mitig_$(Get-Date -Format yyyyMMdd)"

🔁 पैचिंग के बाद वर्कअराउंड हटाना

root@kitploit:~
Remove-WSUSCveWorkaround -ComputerName 'srv-wsus-01','srv-wsus-02'

📊 उत्पन्न रिपोर्टें

रिपोर्टें -ExportPath द्वारा परिभाषित फ़ोल्डर में सहेजी जाती हैं:

फ़ाइलप्रारूपसामग्री
WSUS_CVE59287_Report.csvCSVस्कैन के पूर्ण परिणाम
WSUS_CVE59287_Report.jsonJSONAPI/स्वचालन के लिए संरचित निर्यात
WSUS_CVE59287_Report.xlsxXLSXस्वचालित फ़िल्टर के साथ स्वरूपित रिपोर्ट
Vulnerable_Hosts.txtTXTभेद्य होस्टों की सरल सूची

🧱 तकनीकी वास्तुकला

  • दूरस्थ निष्पादन के लिए Invoke-Command और WinRM का उपयोग
  • प्री-टेस्ट को तेज़ करने के लिए मूल PS7 समानांतरता (ForEach-Object -Parallel)
  • -OperationTimeoutSec के माध्यम से कॉन्फ़िगर करने योग्य टाइमआउट
  • इडेम्पोटेंट वर्कअराउंड (नियमों का कोई दोहराव नहीं)
  • स्वचालित मल्टी-फ़ॉर्मेट निर्यात (ImportExcel के माध्यम से CSV, JSON, XLSX)

🔐 सुरक्षा और मॉड्यूल हस्ताक्षर

यदि आपकी निष्पादन नीति AllSigned है, तो आप मॉड्यूल पर हस्ताक्षर कर सकते हैं:

root@kitploit:~
New-SelfSignedCertificate -Type CodeSigning -Subject "CN=IT Operations" -CertStoreLocation Cert:\CurrentUser\My
$cert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1
Set-AuthenticodeSignature -FilePath "C:\Modules\WSUSResponder\WSUSResponder.psm1" -Certificate $cert
Set-AuthenticodeSignature -FilePath "C:\Modules\WSUSResponder\WSUSResponder.psd1" -Certificate $cert

🧾 चेंजलॉग

v1.0.1 – (27/10/2025)

  • PowerShell मॉड्यूल (.psm1 / .psd1) में पूर्ण रीफैक्टर
  • PS7 समानांतर समर्थन जोड़ा गया (-UsePS7Parallel)
  • नया निर्यात इंजन (CSV, JSON, XLSX)
  • WinRM टाइमआउट प्रबंधन में सुधार
  • फ़ायरवॉल नियमों का इडेम्पोटेंट रोलबैक

🧑‍💻 लेखक

  • (RZA) — IT Operations
  • आंतरिक योगदानकर्ता: Microsoft Security / DOT_SU_KIOSQUE_CENTER

📜 लाइसेंस

MIT लाइसेंस के तहत वितरित। © 2025 RZA / IT Operations – सर्वाधिकार सुरक्षित।

टूल डाउनलोड करें