
WSUS Unauthenticated RCE
本研究では、Microsoft Windows Server Update Services (WSUS) 環境で発見された重大な脆弱性(CVE-2025-59287)について調査します。この脆弱性は、GetCookie() エンドポイントに送信された AuthorizationCookie オブジェクトの安全でない逆シリアル化に起因します。暗号化された Cookie データは AES-128-CBC を使用して復号化され、その後、適切な型検証なしに BinaryFormatter を介して逆シリアル化されるため、SYSTEM 権限でのリモートコード実行が可能になります。
この EXP を使用するには、まず Wusu のキーを取得する必要があります。このキーは、他の攻撃手法を通じて取得する必要があります。この点を明確にしておく必要があります。