
Exploit 스크립트는 C#으로 작성되었으며, Windows Server Update Service(WSUS) CVE-2025-59287을 대상으로 리버스 셸을 획득하는 데 도움을 주기 위한 것입니다.
CVE-2025-59287는 치명적인(CVSS 9.8) 원격 코드 실행 취약점으로, 모든 Microsoft Windows Server Update Services(일명 WSUS)에 영향을 미치며 실제 공격에 이미 악용되었습니다. 이 취약점은 GetCookie() 엔드포인트의 안전하지 않은 역직렬화(insecure deserialization)를 악용하여, 인증되지 않은 공격자가 FULL SYSTEM 권한으로 임의 코드를 실행할 수 있게 합니다.
이 리버스 셸 PoC는 사용하기 매우 쉽습니다! 대상 URL, 공격자 IP, 포트 매개변수를 입력받은 다음 악성 페이로드를 구성하고 암호화한 뒤 전송합니다. 리버스 셸을 받으려면 netcat 같은 리스너를 사용하세요. 예: nc -lvnp 4444
nc -lvnp 4444TypeConfuseDelegate 가젯을 사용하여 직렬화됩니다.AuthorizationCookie 필드 내의 SOAP 봉투에 포함됩니다..이와 같은 익스플로잇을 테스트하기 전에 반드시 서면(WRITTEN) 승인을 받았는지 확인하세요. 책임감 있게 합법적으로 사용하세요!