Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/radzarr/wsusresponder
Cloud Infrastructure SecurityVulnerability ScannersConfiguration AuditingNetwork SecurityIncident Response
GitHubradzarr/wsusresponder

WSUSResponder

# CVE-2025-59287 인시던트 대응 PowerShell 모듈 — WSUS 원격 코드 실행(RCE)

저장소 보기
10개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🧰 WSUSResponder

버전 : 1.0.1
저자 : RZA / IT Operations
라이선스 : MIT


🎯 목적

WSUSResponder 모듈은 Windows Server Update Services (WSUS) 에 영향을 미치는 원격 코드 실행(RCE) 취약점인 CVE-2025-59287에 신속하게 대응하기 위한 PowerShell 도구 모음을 제공합니다.

다음 작업을 수행할 수 있습니다:

  • 🔍 Active Directory 환경 또는 대상 서버 목록 스캔
  • 🧩 취약한 WSUS 서버 식별
  • 🛡️ Microsoft가 게시한 Out-of-Band (OOB) 패치 적용 여부 확인
  • 🚧 방화벽 우회 조치 적용 (포트 8530/8531 차단)
  • ♻️ 서버 패치 완료 후 우회 조치 제거
  • 📊 포괄적인 감사 보고서 생성 (CSV, JSON, XLSX)

⚙️ 사전 요구 사항

필요한 PowerShell 모듈

모듈역할설치
ActiveDirectoryAD를 통한 서버 자동 검색Add-WindowsCapability -Online -Name 'Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0'
ImportExcelExcel 보고서(.xlsx) 생성Install-Module ImportExcel -Scope CurrentUser

필요한 환경

  • PowerShell 5.1+
  • 대상 서버에서 WinRM 활성화 (Enable-PSRemoting)
  • 원격 호스트에 대한 로컬 관리자 권한

📦 설치

  1. PowerShell 모듈 디렉터리 중 하나에 WSUSResponder라는 폴더를 만듭니다:
    root@kitploit:~
    $Path = "$env:USERPROFILE\Documents\WindowsPowerShell\Modules\WSUSResponder"
    New-Item -ItemType Directory -Path $Path -Force
    
  2. 모듈 파일을 복사합니다:
    • WSUSResponder.psm1
    • WSUSResponder.psd1
  3. 모듈을 가져옵니다:
    root@kitploit:~
    Import-Module WSUSResponder
    Get-Command -Module WSUSResponder
    
  4. 로드 여부를 확인합니다:
    root@kitploit:~
    Get-Module WSUSResponder -ListAvailable
    

🧩 내보낸 함수

함수설명
Get-WSUSCveStatus서버를 스캔하여 WSUS 역할 및 OOB 패치 존재 여부를 감지합니다.
Set-WSUSCveWorkaround우회 조치를 적용합니다 (포트 8530/8531을 차단하는 방화벽 규칙).
Remove-WSUSCveWorkaround우회 조치로 생성된 방화벽 규칙을 제거합니다.
Export-WSUSCveReport스캔 결과를 여러 형식으로 내보냅니다 (CSV, JSON, XLSX, TXT).

🚀 사용 예시

🔎 AD 도메인 전체 감사

root@kitploit:~
$ReportPath = "C:\Temp\WSUS_Audit_$(Get-Date -Format yyyyMMdd)"
Get-WSUSCveStatus -FromAD -UsePS7Parallel | Export-WSUSCveReport -ExportPath $ReportPath

🛡️ 스캔 + 우회 조치 적용

root@kitploit:~
$scanResults = Get-WSUSCveStatus -FromAD -UsePS7Parallel
$vulnerable = $scanResults | Where-Object { $_.IsWSUS -and -not $_.IsPatched -and $_.Reachable }
$vulnerable | Set-WSUSCveWorkaround -PassThru
$scanResults | Export-WSUSCveReport -ExportPath "C:\Temp\WSUS_Mitig_$(Get-Date -Format yyyyMMdd)"

🔁 패치 후 우회 조치 제거

root@kitploit:~
Remove-WSUSCveWorkaround -ComputerName 'srv-wsus-01','srv-wsus-02'

📊 생성되는 보고서

보고서는 -ExportPath로 지정된 폴더에 저장됩니다:


🧱 기술 아키텍처

  • 원격 실행을 위한 Invoke-Command 및 WinRM 사용
  • 사전 테스트 가속화를 위한 네이티브 PS7 병렬 처리 (ForEach-Object -Parallel)
  • -OperationTimeoutSec을 통한 시간 초과 구성 가능
  • 멱등적 우회 조치 (규칙 중복 없음)
  • 자동화된 다중 형식 내보내기 (ImportExcel을 통한 CSV, JSON, XLSX)

🔐 보안 및 모듈 서명

실행 정책이 AllSigned인 경우 모듈에 서명할 수 있습니다:

root@kitploit:~
New-SelfSignedCertificate -Type CodeSigning -Subject "CN=IT Operations" -CertStoreLocation Cert:\CurrentUser\My
$cert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1
Set-AuthenticodeSignature -FilePath "C:\Modules\WSUSResponder\WSUSResponder.psm1" -Certificate $cert
Set-AuthenticodeSignature -FilePath "C:\Modules\WSUSResponder\WSUSResponder.psd1" -Certificate $cert

🧾 변경 로그

v1.0.1 – (2025년 10월 27일)

  • PowerShell 모듈(.psm1 / .psd1)로 전체 리팩터링
  • PS7 병렬 지원 추가 (-UsePS7Parallel)
  • 새로운 내보내기 엔진 (CSV, JSON, XLSX)
  • WinRM 시간 초과 처리 수정
  • 방화벽 규칙의 멱등적 롤백

🧑‍💻 저자

  • (RZA) — IT Operations
  • 내부 기여자: Microsoft 보안 / DOT_SU_KIOSQUE_CENTER

📜 라이선스

MIT 라이선스로 배포됩니다. © 2025 RZA / IT Operations – 모든 권리 보유.

도구 다운로드
파일형식내용
WSUS_CVE59287_Report.csvCSV전체 스캔 결과
WSUS_CVE59287_Report.jsonJSONAPI/자동화용 구조화된 내보내기
WSUS_CVE59287_Report.xlsxXLSX자동 필터가 포함된 서식 지정 보고서
Vulnerable_Hosts.txtTXT취약한 호스트의 간단한 목록