
PowerShell प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2025-59287 के लिए जो WSUS सर्वरों को लक्षित करता है। ysoserial.net के साथ पेलोड जनरेशन को स्वचालित करता है और एक दुर्भावनापूर्ण कंप्यूटर ऑब्जेक्ट के माध्यम से रिवर्स शेल ट्रिगर करता है।
hawktrace POC एक्सप्लॉइट का पॉवरशेल संस्करण https://hawktrace.com/blog/CVE-2025-59287-UNAUTH
1: स्क्रिप्ट में वेरिएबल्स को संपादित करें (url, port, आदि)
2: netcat लिसनर शुरू करें
3: स्क्रिप्ट चलाएं - यह स्वचालित रूप से ysoserial.net डाउनलोड करेगा, पेलोड जनरेट करेगा और WSUS सर्वर पर एक्सप्लॉइट भेजेगा
यह आपके कंसोल में hawktrace.local नाम का एक नया कंप्यूटर जनरेट करेगा
4: एक्सप्लॉइट ट्रिगर करने के लिए WSUS कंसोल को (फिर से) खोलें।
कंसोल एक त्रुटि में चला जाएगा
लेकिन यह रिवर्स शेल ट्रिगर करता है और आपको आपके kali से कनेक्ट करता है:
(अनपैच्ड) सर्वर 2022, wsus संस्करण 10.0.20348.1 पर परीक्षण किया गया

अपने जोखिम पर उपयोग करें। कोई समर्थन नहीं, कोई गारंटी नहीं।