Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-59287 — CVE-2025-59287 WSUS RCE를 위한 익스플로잇 툴킷입니다. AES 페이로드 암호화와 승인된 침투 테스트를 위한 익스플로잇 모듈을 포함합니다. | Kitploit
도구/GitHubGitHub/adel-hx0d/cve-2025-59287
Encryption/Decryption ToolsPayload GenerationVulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubadel-hx0d/cve-2025-59287

cve-2025-59287

CVE-2025-59287 WSUS RCE를 위한 익스플로잇 툴킷입니다. AES 페이로드 암호화와 승인된 침투 테스트를 위한 익스플로잇 모듈을 포함합니다.

저장소 보기
119개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-59287 - WSUS 공격 툴킷

제작: adel-h4x0a

⚠️ 교육 및 승인된 테스트 목적으로만 사용하십시오 ⚠️

개요

이 툴킷은 Windows Server Update Services(WSUS)의 원격 코드 실행 취약점인 CVE-2025-59287의 공격을 시연합니다.

구성 요소

  1. 암호화 모듈 (cve-2025-59287-encr.py)

· WSUS 통신을 위한 AES 페이로드 암호화 · 레거시 및 보안 암호화 모드 지원 · 사용자 정의 페이로드 생성

  1. 공격 모듈 (cve-2025-59287-exp.py)

· CVE-2025-59287에 대한 전체 공격 체인 · 강력한 오류 처리 및 재시도 로직 · 사용자 정의 페이로드 지원

구조

root@kitploit:~
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py      # Encryption module
├── 📄 cve-2025-59287-exp.py       # Exploitation module
├── 📄 requirements.txt            # Dependencies
└── 📄 README.md                   # This file

사용법

전제 조건

root@kitploit:~
pip install -r requirements.txt

암호화

root@kitploit:~
# Basic encryption
python cve-2025-59287-encr.py --command "calc" --mode legacy

# Encryption with custom key
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"

# Save output to file
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt

공격

root@kitploit:~
# Basic exploitation
python cve-2025-59287-exp.py http://wsus-server:8530

# With custom payload
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt

# With advanced settings
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5

옵션

암호화 모듈 (cve-2025-59287-encr.py)

· --key: AES 키 (16진수 형식, 선택 사항) · --command: 실행할 명령 (기본값: calc) · --mode: 암호화 모드 [legacy, secure] (기본값: legacy) · --output: 페이로드를 저장할 출력 파일 (선택 사항)

공격 모듈 (cve-2025-59287-exp.py)

· target: WSUS 서버 URL (필수) · --payload: 사용자 정의 base64 페이로드 파일 (선택 사항) · --timeout: 요청 제한 시간(초) (기본값: 30) · --retries: 재시도 횟수 (기본값: 3) · --no-banner: 배너 표시 숨기기 (선택 사항)

전체 예제

root@kitploit:~
# Generate custom payload
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt

# Execute exploitation
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt

법적 고지

❗ 중요 경고:

이 도구는 교육 목적 및 승인된 침투 테스트용으로만 제공됩니다. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에 무단으로 사용하는 것은 불법입니다.

이 도구는 다음 환경에서만 사용해야 합니다:

· 소유한 테스트 환경 · 서면 테스트 허가를 받은 시스템 · 교육 및 학술 목적

개발자는 이 도구의 불법 또는 무단 사용에 대해 책임을 지지 않습니다.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

업데이트

· v1.0: 전체 공격 지원을 포함한 초기 릴리스 · v1.1: 향상된 오류 처리 및 로깅 개선

기여

책임감 있고 윤리적인 사용 프레임워크 내에서 도구 개선을 위한 버그 보고 및 풀 리퀘스트를 권장합니다.


참고: 시스템을 테스트하기 전에 항상 서면 허가를 받으십시오. 보안 인식은 책임감에서 시작됩니다. 🔒

도구 다운로드