Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-59287-WSUS-2 — CVE-2025-59287 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Microsoft WSUS में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। SYSTEM के अंतर्गत कोड एक्ज़ीक्यूशन ट्रिगर करने के लिए क्राफ्टेड SOAP अनुरोध भेजता है। | Kitploit
उपकरण/GitHubGitHub/samy4samy/cve-2025-59287-wsus-2
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsamy4samy/cve-2025-59287-wsus-2

CVE-2025-59287-WSUS-2

CVE-2025-59287 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Microsoft WSUS में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। SYSTEM के अंतर्गत कोड एक्ज़ीक्यूशन ट्रिगर करने के लिए क्राफ्टेड SOAP अनुरोध भेजता है।

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-59287

⚠ यह टूल केवल शैक्षिक उपयोग के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग सख्त वर्जित है।

CVE-2025-59287 माइक्रोसॉफ्ट विंडोज सर्वर अपडेट सर्विसेज (WSUS) में एक गंभीर रिमोट कोड निष्पादन भेद्यता है। यह WSUS घटकों के अंदर डेटा के असुरक्षित डिसीरियलाइज़ेशन से उत्पन्न होती है, जिससे एक रिमोट, अनप्रमाणित हमलावर सेवा को एक निर्मित .NET ऑब्जेक्ट को डिसीरियलाइज़ करने और SYSTEM खाते के अंतर्गत मनमाना कोड निष्पादित करने का कारण बना सकता है। यह भेद्यता आमतौर पर WSUS वेब एंडपॉइंट्स पर विशेष रूप से तैयार SOAP अनुरोध भेजकर शोषित की जाती है। यह रिपॉजिटरी इस भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शित करने के लिए बनाई गई थी।

आवश्यकताएँ

  • Windows OS/Linux
  • Python 3.4+

उपयोग कैसे करें

यह PoC .NET BinaryFormatter के साथ सीरियलाइज़ किए गए और Base64 में एन्कोड किए गए पेलोड की अपेक्षा करता है। यदि कोई पेलोड प्रदान नहीं किया गया है, तो एक हानिरहित कैलकुलेटर पेलोड का उपयोग किया जाएगा। कस्टम पेलोड का उपयोग करने के कई तरीके हैं।

1. payload.txt फ़ाइल संपादित करें

बस अपने पेलोड को payload.txt में डालें।

root@kitploit:~
YOUR_PAYLOAD

कोड इस फ़ाइल से पेलोड का उपयोग करेगा।

दूसरा विकल्प: आप अपना पेलोड मैन्युअल रूप से जोड़ सकते हैं। exp.py खोलें और निम्नलिखित ब्लॉक का पता लगाएं। 'your_payload' को अपने Base64-एन्कोडेड .NET BinaryFormatter पेलोड से बदलें।

root@kitploit:~
... if not args.no_wait: time.sleep(0.02) injected = payload_text or 'your_payload' success, event_id, target_sid = send_malicious_event(target, cookie, injected) ...

2. कोड चलाएं:

root@kitploit:~
python exp.py http://example.local:8533

(http://example.local:8530 को लक्ष्य WSUS सर्वर URL से बदलें)

यह कैसे काम करता है?

encrypt.py एक ब्लॉब तैयार करता है जो एन्क्रिप्टेड/पैक्ड डेटा जैसा दिखता है जिसकी WSUS अपेक्षा करता है; exp.py SOAP अनुरोध बनाता है और भेजता है जो उस ब्लॉब को WSUS फ़ील्ड्स में रखते हैं जिन्हें भेद्य सेवा डिक्रिप्ट और डिसीरियलाइज़ करेगी — यदि सर्वर भेद्य है तो डिसीरियलाइज़ किया गया ऑब्जेक्ट कोड निष्पादन को ट्रिगर कर सकता है।

अस्वीकरण

यह टूल केवल शैक्षिक उपयोग के लिए बनाया गया है। नियंत्रित वातावरण के बाहर अनधिकृत उपयोग सख्त वर्जित है।

टूल डाउनलोड करें