
CVE-2025-59287 WSUS RCE를 위한 익스플로잇 툴킷입니다. AES 페이로드 암호화와 승인된 침투 테스트를 위한 익스플로잇 모듈을 포함합니다.
CVE-2025-59287 - WSUS 공격 툴킷
제작: adel-h4x0a
⚠️ 교육 및 승인된 테스트 목적으로만 사용하십시오 ⚠️
개요
이 툴킷은 Windows Server Update Services(WSUS)의 원격 코드 실행 취약점인 CVE-2025-59287의 공격을 시연합니다.
구성 요소
· WSUS 통신을 위한 AES 페이로드 암호화 · 레거시 및 보안 암호화 모드 지원 · 사용자 정의 페이로드 생성
· CVE-2025-59287에 대한 전체 공격 체인 · 강력한 오류 처리 및 재시도 로직 · 사용자 정의 페이로드 지원
구조
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py # Encryption module
├── 📄 cve-2025-59287-exp.py # Exploitation module
├── 📄 requirements.txt # Dependencies
└── 📄 README.md # This file
사용법
전제 조건
pip install -r requirements.txt
암호화
# Basic encryption
python cve-2025-59287-encr.py --command "calc" --mode legacy
# Encryption with custom key
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"
# Save output to file
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt
공격
# Basic exploitation
python cve-2025-59287-exp.py http://wsus-server:8530
# With custom payload
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt
# With advanced settings
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5
옵션
암호화 모듈 (cve-2025-59287-encr.py)
· --key: AES 키 (16진수 형식, 선택 사항)
· --command: 실행할 명령 (기본값: calc)
· --mode: 암호화 모드 [legacy, secure] (기본값: legacy)
· --output: 페이로드를 저장할 출력 파일 (선택 사항)
공격 모듈 (cve-2025-59287-exp.py)
· target: WSUS 서버 URL (필수) · --payload: 사용자 정의 base64 페이로드 파일 (선택 사항) · --timeout: 요청 제한 시간(초) (기본값: 30) · --retries: 재시도 횟수 (기본값: 3) · --no-banner: 배너 표시 숨기기 (선택 사항)
전체 예제
# Generate custom payload
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt
# Execute exploitation
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt
법적 고지
❗ 중요 경고:
이 도구는 교육 목적 및 승인된 침투 테스트용으로만 제공됩니다. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에 무단으로 사용하는 것은 불법입니다.
이 도구는 다음 환경에서만 사용해야 합니다:
· 소유한 테스트 환경 · 서면 테스트 허가를 받은 시스템 · 교육 및 학술 목적
개발자는 이 도구의 불법 또는 무단 사용에 대해 책임을 지지 않습니다.
라이선스
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
업데이트
· v1.0: 전체 공격 지원을 포함한 초기 릴리스 · v1.1: 향상된 오류 처리 및 로깅 개선
기여
책임감 있고 윤리적인 사용 프레임워크 내에서 도구 개선을 위한 버그 보고 및 풀 리퀘스트를 권장합니다.
참고: 시스템을 테스트하기 전에 항상 서면 허가를 받으십시오. 보안 인식은 책임감에서 시작됩니다. 🔒