
# CVE-2025-59287 प्रतिक्रिया PowerShell मॉड्यूल — WSUS रिमोट कोड निष्पादन (RCE)
संस्करण: 1.0.1
लेखक: RZA / IT Operations
लाइसेंस: MIT
WSUSResponder मॉड्यूल PowerShell टूल्स का एक सेट प्रदान करता है ताकि CVE-2025-59287 नामक गंभीर भेद्यता का त्वरित जवाब दिया जा सके, जो Windows Server Update Services (WSUS) को प्रभावित करने वाली एक रिमोट कोड एक्ज़ीक्यूशन (RCE) फॉल्ट है।
यह निम्नलिखित कार्यों में सक्षम बनाता है:
| मॉड्यूल | भूमिका | इंस्टॉलेशन |
|---|
| ActiveDirectory | AD के माध्यम से सर्वरों की स्वचालित खोज | Add-WindowsCapability -Online -Name 'Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0' |
| ImportExcel | Excel रिपोर्ट (.xlsx) का निर्माण | Install-Module ImportExcel -Scope CurrentUser |
Enable-PSRemoting)WSUSResponder नामक फ़ोल्डर बनाएँ:
$Path = "$env:USERPROFILE\Documents\WindowsPowerShell\Modules\WSUSResponder"
New-Item -ItemType Directory -Path $Path -Force
WSUSResponder.psm1WSUSResponder.psd1Import-Module WSUSResponder
Get-Command -Module WSUSResponder
Get-Module WSUSResponder -ListAvailable
| फ़ंक्शन | विवरण |
|---|---|
| Get-WSUSCveStatus | WSUS भूमिका और OOB पैच की उपस्थिति का पता लगाने के लिए सर्वरों को स्कैन करता है। |
| Set-WSUSCveWorkaround | वर्कअराउंड लागू करता है (पोर्ट 8530/8531 को ब्लॉक करने वाले फ़ायरवॉल नियम)। |
| Remove-WSUSCveWorkaround | वर्कअराउंड द्वारा बनाए गए फ़ायरवॉल नियमों को हटाता है। |
| Export-WSUSCveReport | स्कैन परिणामों को कई प्रारूपों में निर्यात करता है (CSV, JSON, XLSX, TXT)। |
$ReportPath = "C:\Temp\WSUS_Audit_$(Get-Date -Format yyyyMMdd)"
Get-WSUSCveStatus -FromAD -UsePS7Parallel | Export-WSUSCveReport -ExportPath $ReportPath
$scanResults = Get-WSUSCveStatus -FromAD -UsePS7Parallel
$vulnerable = $scanResults | Where-Object { $_.IsWSUS -and -not $_.IsPatched -and $_.Reachable }
$vulnerable | Set-WSUSCveWorkaround -PassThru
$scanResults | Export-WSUSCveReport -ExportPath "C:\Temp\WSUS_Mitig_$(Get-Date -Format yyyyMMdd)"
Remove-WSUSCveWorkaround -ComputerName 'srv-wsus-01','srv-wsus-02'
रिपोर्टें -ExportPath द्वारा परिभाषित फ़ोल्डर में सहेजी जाती हैं:
| फ़ाइल | प्रारूप | सामग्री |
|---|---|---|
| WSUS_CVE59287_Report.csv | CSV | स्कैन के पूर्ण परिणाम |
| WSUS_CVE59287_Report.json | JSON | API/स्वचालन के लिए संरचित निर्यात |
| WSUS_CVE59287_Report.xlsx | XLSX | स्वचालित फ़िल्टर के साथ स्वरूपित रिपोर्ट |
| Vulnerable_Hosts.txt | TXT | भेद्य होस्टों की सरल सूची |
Invoke-Command और WinRM का उपयोगForEach-Object -Parallel)-OperationTimeoutSec के माध्यम से कॉन्फ़िगर करने योग्य टाइमआउटयदि आपकी निष्पादन नीति AllSigned है, तो आप मॉड्यूल पर हस्ताक्षर कर सकते हैं:
New-SelfSignedCertificate -Type CodeSigning -Subject "CN=IT Operations" -CertStoreLocation Cert:\CurrentUser\My
$cert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1
Set-AuthenticodeSignature -FilePath "C:\Modules\WSUSResponder\WSUSResponder.psm1" -Certificate $cert
Set-AuthenticodeSignature -FilePath "C:\Modules\WSUSResponder\WSUSResponder.psd1" -Certificate $cert
-UsePS7Parallel)MIT लाइसेंस के तहत वितरित। © 2025 RZA / IT Operations – सर्वाधिकार सुरक्षित।