Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WSUS-RCE-Mitigation-59287 — CVE-2025-59287(WSUS의 심각한 RCE)에 대한 빠른 대응 가이드 및 감사 스크립트. | Kitploit
도구/GitHubGitHub/esteban11121/wsus-rce-mitigation-59287
Vulnerability AnalysisConfiguration AuditingLearning & EducationIncident ResponseCurated Resources
GitHubesteban11121/wsus-rce-mitigation-59287

WSUS-RCE-Mitigation-59287

CVE-2025-59287(WSUS의 심각한 RCE)에 대한 빠른 대응 가이드 및 감사 스크립트.

저장소 보기
110개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 사이버보안 긴급 경보: WSUS RCE 취약점 (CVE-2025-59287) 🚨

제작자 및 크레딧: (@esteban11121) 본 가이드는 커뮤니티가 해당 취약점을 신속하게 완화할 수 있도록 작성되었습니다.

상태: 활발한 악용(In-the-Wild) 확인됨.

이는 WSUS 서버에 영향을 미치는 원격 코드 실행(RCE) 취약점으로, 인증되지 않은 공격자가 SYSTEM 권한을 획득할 수 있게 합니다. 즉각적인 대역외(OOB) 패치 조치가 필요합니다.

세부 정보값
식별자CVE-2025-59287
CVSS 심각도9.8 (치명적)
공격 벡터네트워크 (원격 실행, 인증 불필요)
영향을 받는 서비스Windows Server Update Services (WSUS)
필요 조치OOB 패치 및 재시작

🎯 범위: 취약한 서버

WSUS(Windows Server Update Services) 서버 역할이 활성화된 Windows 서버만 위험에 노출됩니다.

Windows Server 버전취약점 상태
Server 2025취약
Server 2022취약
Server 2019취약
Server 2016취약
Server 2012 / 2012 R2취약

📝 단계별 가이드: 긴급 완화 및 패치 계획

목표는 OOB 업데이트를 적용하기 전에 취약한 시스템을 보호하는 것입니다.

1단계: 식별 및 격리 (즉시 조치)

  1. 서버 식별: WSUS 역할을 실행 중인 모든 서버의 정확한 목록을 확인합니다.

  2. 긴급 완화 조치 (패치가 즉시 불가능한 경우):

    • 옵션 A (권장): 호스트 또는 네트워크 방화벽 수준에서 WSUS 기본 포트로의 인바운드(Inbound) 트래픽을 차단합니다.
      • 차단할 포트: TCP 8530 (HTTP) 및 TCP 8531 (HTTPS).
    • 옵션 B: WSUS 서버 역할/서비스를 일시적으로 비활성화합니다.
  3. 검증: 포트 8530/8531이 더 이상 권한 없는 소스에서 접근할 수 없는지 확인합니다.

2단계: 패치 준비 및 스테이징

  1. SSU(서비스 스택 업데이트) 확인:

    • 중요: OS 버전에 적용 가능한 최신 서비스 스택 업데이트(SSU) 가 설치되어 있는지 확인합니다. 오래된 SSU는 패치 설치 실패를 초래할 수 있습니다.
  2. 올바른 OOB KB 다운로드:

    • 서버 버전에 해당하는 KB ID를 사용하여 Microsoft 업데이트 카탈로그에서 OOB(Out-of-Band) 패키지를 다운로드합니다.
Windows Server 버전보안 업데이트 패키지 (KB ID)
Server 2025KB5070885
Server 2022KB5070884
Server 2019KB5070883
Server 2016KB5070882
Server 2012 R2KB5070881
Server 2012KB5070880

3단계: 설치 및 최종 검증

  1. KB 설치: 보안 업데이트 패키지를 실행합니다.
  2. 시스템 재시작: KB는 누적 업데이트이며 완화가 적용되려면 재시작이 필요합니다.
  3. 패치 후 검증:
    • KB가 올바르게 설치되었는지 확인합니다.
    • 중요: 1단계의 옵션 A 또는 B를 적용한 경우, 긴급 완화 조치를 해제하고 WSUS 서비스가 정상 작동으로 복귀하는지 확인합니다.

🔍 공격 벡터 추가 검증

취약한 구성 요소가 실제로 수신 대기 중이고 접근 가능한지 확인해야 하는 경우, PowerShell에서 다음 명령을 실행하여 WSUS 웹 서비스가 사용하는 포트를 확인합니다:

root@kitploit:~
# WSUS 수신 포트 확인 (공격 벡터)
Get-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 8530 -or $_.LocalPort -eq 8531 }
도구 다운로드