Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WSUS-CVE-2025-59287-RCE — C#で書かれたエクスプロイトスクリプト。Windows Server Update Service(WSUS)のCVE-2025-59287を対象としたターゲット上でリバースシェルを取得するのに役立ちます。 | Kitploit
ツール/GitHubGitHub/qurtidev/wsus-cve-2025-59287-rce
ペイロード生成脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツール
GitHubqurtidev/wsus-cve-2025-59287-rce

WSUS-CVE-2025-59287-RCE

C#で書かれたエクスプロイトスクリプト。Windows Server Update Service(WSUS)のCVE-2025-59287を対象としたターゲット上でリバースシェルを取得するのに役立ちます。

リポジトリを見る
1129ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WSUS-CVE-2025-59287-RCE

CVE-2025-59287 は、重大(CVSS 9.8) のリモートコード実行(RCE)脆弱性であり、すべての Microsoft Windows Server Update Services(別名 WSUS)に影響を及ぼし、既に実際の攻撃で悪用されています。この脆弱性は GetCookie() エンドポイントにおける安全でない逆シリアル化を悪用し、認証されていない攻撃者が完全な SYSTEM 権限で任意のコードを実行できるようにします。

使用方法

このリバースシェル PoC はとても簡単に使えます!ターゲット URL、攻撃者 IP、ポートのパラメータを受け取り、悪意のあるペイロードを構築、暗号化、送信します。リバースシェルを受け取るには、netcat のようなリスナーを使用してください。例: nc -lvnp 4444

  1. コンパイルします。https://github.com/mono/mono を使用できます。
  2. リスナーを起動します。netcat を使用する例: nc -lvnp 4444
  3. 実行可能ファイルを実行します。
  4. プロンプトに従って、Target、LIP、LPORT を入力します。
  5. 成功!

エクスプロイトのワークフロー

  1. ペイロード生成: PowerShell リバースシェルコマンドが生成されます。
  2. シリアル化: ペイロードは ysoserial.net を使用して TypeConfuseDelegate ガジェットでシリアル化されます。
  3. 暗号化: シリアル化されたペイロードは、固定キーとランダムに生成されたソルトを使用して AES-128-CBC で暗号化されます。
  4. エンコード: 暗号化されたバイト列は base64 エンコードされます。
  5. SOAP リクエストの構築: エンコードされたペイロードは、AuthorizationCookie フィールド内の SOAP エンベロープに埋め込まれます。
  6. 送信: SOAP リクエストは、ターゲットの WSUS GetCookie エンドポイントに送信されます。
  7. 結果(うまくいけば): すべてがうまくいけば、サーバーはペイロードを復号化して逆シリアル化し、リモートコード実行につながるため、SYSTEM 権限のリバースシェルが得られます!

免責事項

このようなエクスプロイトをテストする前に、必ず 書面による 許可を得ていることを確認してください。責任を持って、合法的に使用してください!

ツールをダウンロード