
PowerShell proof-of-concept exploit per CVE-2025-59287 che prende di mira i server WSUS. Automatizza la generazione del payload con ysoserial.net e attiva una reverse shell tramite un oggetto computer dannoso.
versione powershell del POC exploit hawktrace https://hawktrace.com/blog/CVE-2025-59287-UNAUTH
1: modifica le variabili nello script (url, porta, ecc.)
2: avvia il listener netcat
3: esegui lo script - scaricherà automaticamente ysoserial.net, genererà il payload e invierà l'exploit al server WSUS
questo genererà un nuovo computer nella tua console chiamato hawktrace.local
4: (ri)apri la console WSUS per attivare l'exploit.
la console andrà in errore
ma questo attiva la reverse shell e ti connette alla tua kali:
testato su (non patchato) server 2022, versione wsus 10.0.20348.1

usalo a tuo rischio. nessun supporto, nessuna garanzia.