Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/esteban11121/wsus-rce-mitigation-59287
Analisi delle VulnerabilitàAudit di ConfigurazioneApprendimento e FormazioneRisposta agli IncidentiRisorse Curate
GitHubesteban11121/wsus-rce-mitigation-59287

WSUS-RCE-Mitigation-59287

Guía de respuesta rápida y script de auditoría para CVE-2025-59287 (RCE crítica en WSUS).

Vedi Repository
110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 ALLERTA CRITICA DI CYBERSICUREZZA: RCE in WSUS (CVE-2025-59287) 🚨

AUTORE E CREDITI: (@esteban11121) Questa guida è stata realizzata per aiutare la comunità a mitigare rapidamente la vulnerabilità.

STATO: Sfruttamento Attivo (In-the-Wild) Confermato.

Questa è una vulnerabilità di Esecuzione Remota di Codice (RCE) che colpisce i server WSUS, consentendo ad attaccanti non autenticati di ottenere privilegi di SYSTEM. È richiesta un'azione di patch Fuori Banda (OOB) immediata.

DettaglioValore
IdentificatoreCVE-2025-59287
Severità CVSS9.8 (Critica)
Vettore di AttaccoRete (Esecuzione remota, non autenticata)
Servizi InteressatiWindows Server Update Services (WSUS)
Azione RichiestaPatch OOB e Riavvio

🎯 AMBITO: Server Vulnerabili

SOLO i server Windows che hanno il Ruolo di Server WSUS (Windows Server Update Services) ABILITATO sono a rischio.

Versione di Windows ServerStato della Vulnerabilità
Server 2025Vulnerabile
Server 2022Vulnerabile
Server 2019Vulnerabile
Server 2016Vulnerabile
Server 2012 / 2012 R2Vulnerabile

📝 PASSO DOPO PASSO: Piano di Mitigazione e Patch Urgente

L'obiettivo è proteggere i sistemi vulnerabili prima di applicare l'aggiornamento OOB.

FASE I: Identificazione e Isolamento (Azione Immediata)

  1. Identificare i Server: Confermare l'elenco esatto di tutti i server che eseguono il Ruolo di WSUS.

  2. Mitigazione di Emergenza (Se la Patch non è immediata):

    • Opzione A (Consigliata): Bloccare il traffico in entrata (Inbound) verso le porte predefinite di WSUS a livello di firewall dell'host o della rete.
      • Porte da Bloccare: TCP 8530 (HTTP) e TCP 8531 (HTTPS).
    • Opzione B: Disabilitare temporaneamente il Ruolo/Servizio di Server WSUS.
  3. Verifica: Confermare che le porte 8530/8531 non siano più accessibili da fonti non autorizzate.

FASE II: Preparazione e Staging della Patch

  1. Verifica del SSU (Servicing Stack Update):

    • CRITICO: Assicurarsi che l'ultimo Servicing Stack Update (SSU) applicabile alla versione del SO sia installato. Un SSU obsoleto può causare errori di installazione della patch.
  2. Download della KB OOB Corretta:

    • Scaricare il pacchetto OOB (Out-of-Band) dal Catalogo di Microsoft Update utilizzando l'ID della KB corrispondente alla versione del server.
Versione di Windows ServerPacchetto di Aggiornamento della Sicurezza (KB ID)
Server 2025KB5070885
Server 2022KB5070884
Server 2019KB5070883
Server 2016KB5070882
Server 2012 R2KB5070881
Server 2012KB5070880

FASE III: Installazione e Verifica Finale

  1. Installare la KB: Eseguire il pacchetto di aggiornamento della sicurezza.
  2. Riavviare il Sistema: La KB è cumulativa e RICHIEDE un RIAVVIO affinché la mitigazione sia efficace.
  3. Verifica Post-Patch:
    • Confermare che la KB sia stata installata correttamente.
    • IMPORTANTE: Se è stata applicata l'Opzione A o B della Fase I, annullare la mitigazione di emergenza e verificare che il servizio WSUS torni al normale funzionamento.

🔍 Verifica Aggiuntiva del Vettore di Attacco

Se è necessario confermare se il componente vulnerabile è realmente in ascolto e accessibile, eseguire questo comando in PowerShell per verificare le porte utilizzate dal servizio web di WSUS:

root@kitploit:~
# Verifica delle porte di ascolto di WSUS (Vettore di attacco)
Get-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 8530 -or $_.LocalPort -eq 8531 }
Scarica lo strumento