
Script di exploit scritto in C# per ottenere una reverse shell su target con Windows Server Update Service (WSUS) CVE-2025-59287.
CVE-2025-59287 è una vulnerabilità di esecuzione di codice remoto critica (CVSS 9.8) che colpisce TUTTI i Microsoft Windows Server Update Services (WSUS), ed è stata sfruttata in ambienti reali. La vulnerabilità sfrutta una deserializzazione non sicura nell'endpoint GetCookie(), consentendo ad attaccanti non autenticati di eseguire codice arbitrario con privilegi di SISTEMA COMPLETO.
Questo PoC di reverse shell è molto facile da usare! Accetta i parametri URL target, IP dell'attaccante e porta, quindi costruisce, crittografa e invia un payload malevolo. Per intercettare la reverse shell, usa un listener come netcat, ad esempio nc -lvnp 4444.
nc -lvnp 4444TypeConfuseDelegate.AuthorizationCookie..Assicurati SEMPRE di avere autorizzazione SCRITTA prima di testare exploit come questo. Usa in modo responsabile e legale!