Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-59287-WSUS-2 — CVE-2025-59287の概念実証エクスプロイト。Microsoft WSUSにおける安全でない逆シリアル化を介したリモートコード実行の脆弱性です。細工したSOAPリクエストを送信して、SYSTEM権限でのコード実行をトリガーします。 | Kitploit
ツール/GitHubGitHub/samy4samy/cve-2025-59287-wsus-2
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubsamy4samy/cve-2025-59287-wsus-2

CVE-2025-59287-WSUS-2

CVE-2025-59287の概念実証エクスプロイト。Microsoft WSUSにおける安全でない逆シリアル化を介したリモートコード実行の脆弱性です。細工したSOAPリクエストを送信して、SYSTEM権限でのコード実行をトリガーします。

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-59287

⚠ このツールは教育目的のみで作成されています。管理された環境外での不正使用は固く禁止されています。

CVE-2025-59287 は、Microsoft Windows Server Update Services (WSUS) における重大なリモートコード実行の脆弱性です。これは WSUS コンポーネント内のデータの安全でない逆シリアル化に起因し、リモートの認証されていない攻撃者が、細工された .NET オブジェクトをサービスに逆シリアル化させ、SYSTEM アカウントで任意のコードを実行できるようにします。この脆弱性は、WSUS の Web エンドポイントに特別に細工された SOAP リクエストを送信することで一般的に悪用されます。このリポジトリは、この脆弱性の概念実証を示すために作成されました。

要件

  • Windows OS/Linux
  • Python 3.4+

使用方法

この PoC は、.NET BinaryFormatter でシリアル化され、Base64 でエンコードされたペイロードを想定しています。ペイロードが指定されない場合、無害な電卓ペイロードが代わりに使用されます。カスタムペイロードを使用する方法はいくつかあります。

1. payload.txt ファイルを編集する

payload.txt にペイロードを挿入するだけです。

root@kitploit:~
YOUR_PAYLOAD

コードはこのファイルのペイロードを使用します。

2番目のオプション: ペイロードを手動で追加することもできます。exp.py を開き、以下のブロックを見つけてください。'your_payload' を Base64 エンコードされた .NET BinaryFormatter ペイロードに置き換えてください。

root@kitploit:~
...
   if not args.no_wait:
        time.sleep(0.02)
    injected = payload_text or 'your_payload'
    success, event_id, target_sid = send_malicious_event(target, cookie, injected)
...

2. コードを実行する:

root@kitploit:~
python exp.py http://example.local:8533

(http://example.local:8530 をターゲットの WSUS サーバーの URL に置き換えてください)

仕組み

encrypt.py は、WSUS が期待する暗号化/パックされたデータのように見えるブロブを準備します。exp.py は、そのブロブを脆弱なサービスが復号化して逆シリアル化する WSUS フィールドに配置する SOAP リクエストを構築して送信します。サーバーが脆弱な場合、逆シリアル化されたオブジェクトがコード実行をトリガーする可能性があります。

免責事項

このツールは教育目的のみで作成されています。管理された環境外での不正使用は固く禁止されています。

ツールをダウンロード