Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-59287 — Toolkit di sfruttamento per CVE-2025-59287 RCE in WSUS. Include crittografia del payload AES e un modulo di sfruttamento per test di penetrazione autorizzati. | Kitploit
Strumenti/GitHubGitHub/adel-hx0d/cve-2025-59287
Strumenti di Crittografia/DecrittografiaGenerazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e Formazione
GitHubadel-hx0d/cve-2025-59287

cve-2025-59287

Toolkit di sfruttamento per CVE-2025-59287 RCE in WSUS. Include crittografia del payload AES e un modulo di sfruttamento per test di penetrazione autorizzati.

Vedi Repository
119 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-59287 - Toolkit di sfruttamento di WSUS

di adel-h4x0a

⚠️ Solo per scopi educativi e test autorizzati ⚠️

Panoramica

Questo toolkit dimostra lo sfruttamento di CVE-2025-59287, una vulnerabilità di esecuzione remota di codice in Windows Server Update Services (WSUS).

Componenti

  1. Modulo di crittografia (cve-2025-59287-encr.py)

· Crittografia del payload AES per la comunicazione WSUS · Supporto per modalità di crittografia legacy e sicure · Generazione di payload personalizzati

  1. Modulo di sfruttamento (cve-2025-59287-exp.py)

· Catena completa di sfruttamento per CVE-2025-59287 · Gestione robusta degli errori e logica di retry · Supporto per payload personalizzati

Struttura

root@kitploit:~
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py      # Modulo di crittografia
├── 📄 cve-2025-59287-exp.py       # Modulo di sfruttamento
├── 📄 requirements.txt            # Dipendenze
└── 📄 README.md                   # Questo file

Utilizzo

Prerequisiti

root@kitploit:~
pip install -r requirements.txt

Crittografia

root@kitploit:~
# Crittografia di base
python cve-2025-59287-encr.py --command "calc" --mode legacy

# Crittografia con chiave personalizzata
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"

# Salva output in file
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt

Sfruttamento

root@kitploit:~
# Sfruttamento di base
python cve-2025-59287-exp.py http://wsus-server:8530

# Con payload personalizzato
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt

# Con impostazioni avanzate
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5

Opzioni

Modulo di crittografia (cve-2025-59287-encr.py)

· --key: Chiave AES in formato esadecimale (opzionale) · --command: Comando da eseguire (default: calc) · --mode: Modalità di crittografia [legacy, secure] (default: legacy) · --output: File di output per salvare il payload (opzionale)

Modulo di sfruttamento (cve-2025-59287-exp.py)

· target: URL del server WSUS (obbligatorio) · --payload: File payload base64 personalizzato (opzionale) · --timeout: Timeout richiesta in secondi (default: 30) · --retries: Numero di tentativi di retry (default: 3) · --no-banner: Sopprime la visualizzazione del banner (opzionale)

Esempio completo

root@kitploit:~
# Genera payload personalizzato
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt

# Esegui lo sfruttamento
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt

Dichiarazione legale

❗ Avviso importante:

Questo strumento è fornito solo per scopi educativi e test di penetrazione autorizzati. L'uso non autorizzato contro sistemi di cui non si possiede o non si ha esplicita autorizzazione per testare è illegale.

Questo strumento dovrebbe essere utilizzato solo in:

· Ambienti di test di tua proprietà · Sistemi per i quali hai ottenuto autorizzazione scritta per testare · Scopi educativi e accademici

Lo sviluppatore non è responsabile per qualsiasi uso illegale o non autorizzato di questo strumento.

Licenza

Questo progetto è concesso in licenza secondo i termini della Licenza MIT.

Aggiornamenti

· v1.0: Versione iniziale con supporto completo per lo sfruttamento · v1.1: Gestione degli errori migliorata e miglioramenti nella registrazione

Contributi

Segnalazioni di bug e pull request sono incoraggiate per migliorare lo strumento nell'ambito di un utilizzo responsabile ed etico.


Nota: Ottieni sempre autorizzazione scritta prima di testare qualsiasi sistema. La consapevolezza della sicurezza inizia con la responsabilità. 🔒

Scarica lo strumento