
PowerShell製の概念実証エクスプロイトで、CVE-2025-59287を標的とし、WSUSサーバーを攻撃対象とします。ysoserial.netによるペイロード生成を自動化し、悪意のあるコンピューターオブジェクトを介してリバースシェルをトリガーします。
hawktrace POCエクスプロイトのPowerShell版 https://hawktrace.com/blog/CVE-2025-59287-UNAUTH
1: スクリプト内の変数を編集します(url、portなど)
2: netcatリスナーを起動します
3: スクリプトを実行します - ysoserial.netを自動ダウンロードし、ペイロードを生成してWSUSサーバーにエクスプロイトを送信します
これにより、コンソールにhawktrace.localという名前の新しいコンピューターが生成されます
4: WSUSコンソールを(再)開いてエクスプロイトをトリガーします。
コンソールはエラーを表示します
しかし、これによりリバースシェルがトリガーされ、Kaliに接続されます:
(未パッチの)Server 2022、WSUSバージョン10.0.20348.1でテスト済み

自己責任で使用してください。サポートなし、保証なし。