
# Proof-of-concept in C# per CVE-2025-59287 che mira a WSUS, dimostrando lo sfruttamento e fornendo indicazioni difensive per il rilevamento nei log IIS e nell'Evento Windows 7053.
PoC in C# per CVE-2025-59287
In pratica un porting del PoC pubblico iniziale. Attenzione: danneggerà WSUS.
Questo strumento è destinato a test di sicurezza etici e legali, ricerca e formazione. Non utilizzare questo software in alcun modo non autorizzato.
Queste chiamate HTTP in questo ordine. Un attaccante più avanzato potrebbe inserire chiamate HTTP casuali per evitare questa rilevazione.
Percorso log IIS: C:\inetpub\logs\LogFiles\<SERVER IIS WSUS>\<NOME FILE LOG>.log
POST /ReportingWebService/ReportingWebService.asmx
POST /SimpleAuthWebService/SimpleAuth.asmx
POST /ClientWebService/Client.asmx
POST /ReportingWebService/ReportingWebService.asmx
Evento Windows 7053
Origine: Windows Server Update Services
Log di Windows > Applicazione
...
System.InvalidCastException -- Impossibile eseguire il cast dell'oggetto di tipo 'System.Windows.Data.ObjectDataProvider' al tipo 'System.Windows.Media.Brush'.
...