
WSUS Unauthenticated RCE
In questo studio, esamineremo una vulnerabilità critica (CVE-2025-59287) scoperta nell'ambiente Microsoft Windows Server Update Services (WSUS). Questa vulnerabilità deriva dalla deserializzazione non sicura degli oggetti AuthorizationCookie inviati all'endpoint GetCookie(), dove i dati dei cookie crittografati vengono decrittati utilizzando AES-128-CBC e successivamente deserializzati tramite BinaryFormatter senza una corretta convalida del tipo, consentendo l'esecuzione di codice remoto con privilegi SYSTEM.
Questo EXP richiede di ottenere prima la chiave di Wusu. Questa chiave deve essere ottenuta tramite altri metodi di attacco. Questo punto deve essere chiarito.