
WSUS 인증되지 않은 RCE
이 연구에서는 Microsoft Windows Server Update Services(WSUS) 환경에서 발견된 중요한 취약점(CVE-2025-59287)을 살펴보겠습니다. 이 취약점은 GetCookie() 엔드포인트로 전송되는 AuthorizationCookie 개체의 안전하지 않은 역직렬화에서 발생합니다. 암호화된 쿠키 데이터는 AES-128-CBC를 사용하여 복호화된 후, 적절한 유형 검증 없이 BinaryFormatter를 통해 역직렬화되어 SYSTEM 권한으로 원격 코드 실행이 가능하게 됩니다.
이 EXP는 먼저 Wusu의 키를 획득해야 합니다. 이 키는 다른 공격 방법을 통해 얻어야 합니다. 이 점은 명확히 할 필요가 있습니다.