Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-59287 — CVE-2025-59287(WSUS RCE脆弱性)向けのエクスプロイトツールキット。AESペイロード暗号化と、許可されたペネトレーションテスト向けの完全なエクスプロイトチェーンを備えています。 | Kitploit
ツール/GitHubGitHub/adel-hx0d/cve-2025-59287
暗号化/復号化ツールペイロード生成脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubadel-hx0d/cve-2025-59287

cve-2025-59287

CVE-2025-59287(WSUS RCE脆弱性)向けのエクスプロイトツールキット。AESペイロード暗号化と、許可されたペネトレーションテスト向けの完全なエクスプロイトチェーンを備えています。

リポジトリを見る
19ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-59287 - WSUSエクスプロイトツールキット

作者: adel-h4x0a

⚠️ 教育および許可されたテスト目的のみ ⚠️

概要

このツールキットは、Windows Server Update Services (WSUS) のリモートコード実行脆弱性であるCVE-2025-59287の悪用を実演します。

コンポーネント

  1. 暗号化モジュール (cve-2025-59287-encr.py)

· WSUS通信のためのAESペイロード暗号化 · レガシーおよびセキュア暗号化モードの両方をサポート · カスタムペイロード生成

  1. 悪用モジュール (cve-2025-59287-exp.py)

· CVE-2025-59287の完全な悪用チェーン · 堅牢なエラーハンドリングとリトライロジック · カスタムペイロードのサポート

構造

root@kitploit:~
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py      # Encryption module
├── 📄 cve-2025-59287-exp.py       # Exploitation module
├── 📄 requirements.txt            # Dependencies
└── 📄 README.md                   # This file

使用方法

前提条件

root@kitploit:~
pip install -r requirements.txt

暗号化

root@kitploit:~
# Basic encryption
python cve-2025-59287-encr.py --command "calc" --mode legacy

# Encryption with custom key
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"

# Save output to file
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt

悪用

root@kitploit:~
# Basic exploitation
python cve-2025-59287-exp.py http://wsus-server:8530

# With custom payload
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt

# With advanced settings
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5

オプション

暗号化モジュール (cve-2025-59287-encr.py)

· --key: 16進数形式のAESキー(オプション) · --command: 実行するコマンド(デフォルト: calc) · --mode: 暗号化モード [legacy, secure](デフォルト: legacy) · --output: ペイロードを保存する出力ファイル(オプション)

悪用モジュール (cve-2025-59287-exp.py)

· target: WSUSサーバーのURL(必須) · --payload: カスタムbase64ペイロードファイル(オプション) · --timeout: リクエストのタイムアウト(秒)(デフォルト: 30) · --retries: リトライ回数(デフォルト: 3) · --no-banner: バナー表示を抑制(オプション)

完全な例

root@kitploit:~
# Generate custom payload
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt

# Execute exploitation
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt

法的免責事項

❗ 重要な警告:

このツールは教育目的および許可されたペネトレーションテストのために提供されています。所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は違法です。

このツールは以下の環境でのみ使用すべきです:

· 自分が所有するテスト環境 · テストのための書面による許可を得たシステム · 教育および学術目的

開発者は、本ツールの違法または不正使用について一切の責任を負いません。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。

更新履歴

· v1.0: 完全な悪用サポートを備えた初期リリース · v1.1: エラーハンドリングの強化とログの改善

貢献

責任ある倫理的な使用の枠組みの中でツールを改善するために、バグ報告やプルリクエストを歓迎します。


注:システムをテストする前には常に書面による許可を得てください。セキュリティ意識は責任から始まります。🔒

ツールをダウンロード