
CVE-2025-59287の概念実証エクスプロイト。Microsoft WSUSにおける安全でない逆シリアル化を介したリモートコード実行の脆弱性です。細工したSOAPリクエストを送信して、SYSTEM権限でのコード実行をトリガーします。
⚠ このツールは教育目的のみで作成されています。管理された環境外での不正使用は固く禁止されています。
CVE-2025-59287 は、Microsoft Windows Server Update Services (WSUS) における重大なリモートコード実行の脆弱性です。これは WSUS コンポーネント内のデータの安全でない逆シリアル化に起因し、リモートの認証されていない攻撃者が、細工された .NET オブジェクトをサービスに逆シリアル化させ、SYSTEM アカウントで任意のコードを実行できるようにします。この脆弱性は、WSUS の Web エンドポイントに特別に細工された SOAP リクエストを送信することで一般的に悪用されます。このリポジトリは、この脆弱性の概念実証を示すために作成されました。
この PoC は、.NET BinaryFormatter でシリアル化され、Base64 でエンコードされたペイロードを想定しています。ペイロードが指定されない場合、無害な電卓ペイロードが代わりに使用されます。カスタムペイロードを使用する方法はいくつかあります。
payload.txt にペイロードを挿入するだけです。
YOUR_PAYLOAD
コードはこのファイルのペイロードを使用します。
2番目のオプション: ペイロードを手動で追加することもできます。exp.py を開き、以下のブロックを見つけてください。'your_payload' を Base64 エンコードされた .NET BinaryFormatter ペイロードに置き換えてください。
...
if not args.no_wait:
time.sleep(0.02)
injected = payload_text or 'your_payload'
success, event_id, target_sid = send_malicious_event(target, cookie, injected)
...
python exp.py http://example.local:8533
(http://example.local:8530 をターゲットの WSUS サーバーの URL に置き換えてください)
encrypt.py は、WSUS が期待する暗号化/パックされたデータのように見えるブロブを準備します。exp.py は、そのブロブを脆弱なサービスが復号化して逆シリアル化する WSUS フィールドに配置する SOAP リクエストを構築して送信します。サーバーが脆弱な場合、逆シリアル化されたオブジェクトがコード実行をトリガーする可能性があります。
このツールは教育目的のみで作成されています。管理された環境外での不正使用は固く禁止されています。