
C# 기반 CVE-2025-59287 개념 증명(PoC)으로, WSUS를 대상으로 하며 공격 시연 및 IIS 로그와 Windows 이벤트 7053에 대한 방어적 탐지 지침을 제공합니다.
CVE-2025-59287용 C# PoC
기본적으로 최초 공개 PoC를 포팅한 것입니다. 경고: WSUS를 망가뜨릴 수 있습니다.
이는 윤리적이고 합법적인 보안 테스트, 연구 및 교육을 위한 것입니다. 이 소프트웨어를 승인되지 않은 방식으로 사용하지 마십시오.
이 HTTP 호출은 이 순서대로 발생합니다. 더 정교한 위협 행위자는 탐지를 피하기 위해 무작위 HTTP 호출을 섞어 넣을 수 있습니다.
IIS 로그 경로: C:\inetpub\logs\LogFiles\<WSUS IIS SERVER>\<LOG FILE NAME>.log
POST /ReportingWebService/ReportingWebService.asmx
POST /SimpleAuthWebService/SimpleAuth.asmx
POST /ClientWebService/Client.asmx
POST /ReportingWebService/ReportingWebService.asmx
Windows 이벤트 7053
원본: Windows Server Update Services
Windows 로그 > 응용 프로그램
...
System.InvalidCastException -- 'System.Windows.Data.ObjectDataProvider' 형식의 개체를 'System.Windows.Media.Brush' 형식으로 캐스팅할 수 없습니다.
...