Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WSUSResponder — Module PowerShell de réponse à l'incident CVE-2025-59287 — WSUS Remote Code Execution (RCE) | Kitploit
ツール/GitHubGitHub/radzarr/wsusresponder
クラウドインフラストラクチャセキュリティ脆弱性スキャナー構成監査ネットワークセキュリティインシデントレスポンス
GitHubradzarr/wsusresponder

WSUSResponder

Module PowerShell de réponse à l'incident CVE-2025-59287 — WSUS Remote Code Execution (RCE)

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🧰 WSUSResponder

バージョン: 1.0.1
作成者: RZA / IT Operations
ライセンス: MIT


🎯 目的

WSUSResponder モジュールは、Windows Server Update Services (WSUS) に影響を与える重大なリモートコード実行(RCE)脆弱性 CVE-2025-59287 に迅速に対応するための PowerShell ツール群を提供します。

以下のことが可能です:

  • 🔍 Active Directory 環境または対象サーバーのリストをスキャン
  • 🧩 脆弱な WSUS サーバーを特定
  • 🛡️ Microsoft が公開した Out-of-Band (OOB) 修正プログラムの適用状況を確認
  • 🚧 ファイアウォールの回避策(ポート 8530/8531 のブロック)を適用
  • ♻️ サーバーがパッチ適用された後に回避策を解除
  • 📊 完全な監査レポート(CSV、JSON、XLSX)を生成

⚙️ 前提条件

必要な PowerShell モジュール

モジュール役割インストール
ActiveDirectoryAD 経由でのサーバー自動検出Add-WindowsCapability -Online -Name 'Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0'
ImportExcelExcel レポート(.xlsx)の生成Install-Module ImportExcel -Scope CurrentUser

必要な環境

  • PowerShell 5.1+
  • 対象サーバーで WinRM が有効であること(Enable-PSRemoting)
  • リモートホストに対するローカル管理者権限

📦 インストール

  1. PowerShell モジュールディレクトリのいずれかに WSUSResponder という名前のフォルダを作成します:
    root@kitploit:~
    $Path = "$env:USERPROFILE\Documents\WindowsPowerShell\Modules\WSUSResponder"
    New-Item -ItemType Directory -Path $Path -Force
    
  2. モジュールファイルをコピーします:
    • WSUSResponder.psm1
    • WSUSResponder.psd1
  3. モジュールをインポートします:
    root@kitploit:~
    Import-Module WSUSResponder
    Get-Command -Module WSUSResponder
    
  4. 読み込みを確認します:
    root@kitploit:~
    Get-Module WSUSResponder -ListAvailable
    

🧩 エクスポートされる関数

関数説明
Get-WSUSCveStatusサーバーをスキャンして WSUS ロールと OOB 修正プログラムの有無を検出します。
Set-WSUSCveWorkaround回避策(ポート 8530/8531 をブロックするファイアウォールルール)を適用します。
Remove-WSUSCveWorkaround回避策で作成されたファイアウォールルールを削除します。
Export-WSUSCveReportスキャン結果を複数の形式(CSV、JSON、XLSX、TXT)でエクスポートします。

🚀 使用例

🔎 AD ドメインの完全監査

root@kitploit:~
$ReportPath = "C:\Temp\WSUS_Audit_$(Get-Date -Format yyyyMMdd)"
Get-WSUSCveStatus -FromAD -UsePS7Parallel | Export-WSUSCveReport -ExportPath $ReportPath

🛡️ スキャン + 回避策の適用

root@kitploit:~
$scanResults = Get-WSUSCveStatus -FromAD -UsePS7Parallel
$vulnerable = $scanResults | Where-Object { $_.IsWSUS -and -not $_.IsPatched -and $_.Reachable }
$vulnerable | Set-WSUSCveWorkaround -PassThru
$scanResults | Export-WSUSCveReport -ExportPath "C:\Temp\WSUS_Mitig_$(Get-Date -Format yyyyMMdd)"

🔁 パッチ適用後の回避策の解除

root@kitploit:~
Remove-WSUSCveWorkaround -ComputerName 'srv-wsus-01','srv-wsus-02'

📊 生成されるレポート

レポートは -ExportPath で指定したフォルダに保存されます:

🧱 技術アーキテクチャ

  • リモート実行には Invoke-Command と WinRM を使用
  • 事前テストを高速化するためのネイティブ PS7 並列処理(ForEach-Object -Parallel)
  • -OperationTimeoutSec で設定可能なタイムアウト
  • 冪等な回避策(ルールの重複なし)
  • 自動化されたマルチフォーマットエクスポート(ImportExcel 経由の CSV、JSON、XLSX)

🔐 セキュリティとモジュールの署名

実行ポリシーが AllSigned の場合、モジュールに署名できます:

root@kitploit:~
New-SelfSignedCertificate -Type CodeSigning -Subject "CN=IT Operations" -CertStoreLocation Cert:\CurrentUser\My
$cert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1
Set-AuthenticodeSignature -FilePath "C:\Modules\WSUSResponder\WSUSResponder.psm1" -Certificate $cert
Set-AuthenticodeSignature -FilePath "C:\Modules\WSUSResponder\WSUSResponder.psd1" -Certificate $cert

🧾 チェンジログ

v1.0.1 – (2025年10月27日)

  • PowerShell モジュール(.psm1 / .psd1)への完全なリファクタリング
  • PS7 並列サポートの追加(-UsePS7Parallel)
  • 新しいエクスポートエンジン(CSV、JSON、XLSX)
  • WinRM タイムアウト処理の修正
  • ファイアウォールルールの冪等なロールバック

🧑‍💻 作成者

  • (RZA) — IT Operations
  • 内部セキュリティ Microsoft / DOT_SU_KIOSQUE_CENTER コントリビューター

📜 ライセンス

MIT ライセンスの下で配布されています。 © 2025 RZA / IT Operations – 全著作権所有。

ツールをダウンロード
ファイル形式内容
WSUS_CVE59287_Report.csvCSVスキャンの完全な結果
WSUS_CVE59287_Report.jsonJSONAPI/自動化用の構造化エクスポート
WSUS_CVE59287_Report.xlsxXLSX自動フィルター付きの整形済みレポート
Vulnerable_Hosts.txtTXT脆弱なホストの単純なリスト