
C#で書かれたエクスプロイトスクリプト。Windows Server Update Service(WSUS)のCVE-2025-59287を対象としたターゲット上でリバースシェルを取得するのに役立ちます。
CVE-2025-59287 は、重大(CVSS 9.8) のリモートコード実行(RCE)脆弱性であり、すべての Microsoft Windows Server Update Services(別名 WSUS)に影響を及ぼし、既に実際の攻撃で悪用されています。この脆弱性は GetCookie() エンドポイントにおける安全でない逆シリアル化を悪用し、認証されていない攻撃者が完全な SYSTEM 権限で任意のコードを実行できるようにします。
このリバースシェル PoC はとても簡単に使えます!ターゲット URL、攻撃者 IP、ポートのパラメータを受け取り、悪意のあるペイロードを構築、暗号化、送信します。リバースシェルを受け取るには、netcat のようなリスナーを使用してください。例: nc -lvnp 4444
nc -lvnp 4444TypeConfuseDelegate ガジェットでシリアル化されます。AuthorizationCookie フィールド内の SOAP エンベロープに埋め込まれます。このようなエクスプロイトをテストする前に、必ず 書面による 許可を得ていることを確認してください。責任を持って、合法的に使用してください!