
PowerShell 기반 CVE-2025-59287 개념 증명 익스플로잇으로 WSUS 서버를 대상으로 합니다. ysoserial.net을 사용한 페이로드 생성을 자동화하고 악성 컴퓨터 개체를 통해 리버스 셸을 트리거합니다.
hawktrace POC 익스플로잇의 powershell 버전 https://hawktrace.com/blog/CVE-2025-59287-UNAUTH
1: 스크립트의 변수를 편집합니다 (url, port 등)
2: netcat 리스너를 시작합니다
3: 스크립트를 실행합니다 - ysoserial.net을 자동으로 다운로드하고, 페이로드를 생성하여 WSUS 서버로 익스플로잇을 전송합니다
그러면 콘솔에 hawktrace.local이라는 새 컴퓨터가 생성됩니다
4: WSUS 콘솔을 (다시) 열어 익스플로잇을 트리거합니다.
콘솔에 오류가 발생합니다
하지만 이로 인해 리버스 셸이 트리거되어 kali에 연결됩니다:
(패치되지 않은) 서버 2022, wsus 버전 10.0.20348.1에서 테스트됨

사용에 따른 책임은 본인에게 있습니다. 지원이나 보증은 제공되지 않습니다.