Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WSUS-RCE-Mitigation-59287 — Guía de respuesta rápida y script de auditoría para CVE-2025-59287 (RCE crítica en WSUS). | Kitploit
Ferramentas/GitHubGitHub/esteban11121/wsus-rce-mitigation-59287
Análise de VulnerabilidadesAuditoria de ConfiguraçãoAprendizado e EducaçãoResposta a IncidentesRecursos Curados
GitHubesteban11121/wsus-rce-mitigation-59287

WSUS-RCE-Mitigation-59287

Guía de respuesta rápida y script de auditoría para CVE-2025-59287 (RCE crítica en WSUS).

Ver Repositório
13há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 ALERTA CRÍTICA DE CIBERSEGURANÇA: RCE no WSUS (CVE-2025-59287) 🚨

CRIADOR E CRÉDITOS: (@esteban11121) Este guia foi elaborado para ajudar a comunidade a mitigar rapidamente a vulnerabilidade.

ESTADO: Exploração Ativa (In-the-Wild) Confirmada.

Esta é uma vulnerabilidade de Execução Remota de Código (RCE) que afeta os servidores WSUS, permitindo que atacantes não autenticados obtenham privilégios de SYSTEM. É necessária uma ação de correção Fora de Banda (OOB) imediata.

DetalheValor
IdentificadorCVE-2025-59287
Severidade CVSS9.8 (Crítica)
Vetor de AtaqueRede (Execução remota, não autenticada)
Serviços AfetadosWindows Server Update Services (WSUS)
Ação NecessáriaCorreção OOB e Reinicialização

🎯 ESCOPO: Servidores Vulneráveis

SOMENTE os servidores Windows que possuem a Função de Servidor WSUS (Windows Server Update Services) HABILITADA estão em risco.

Versão do Windows ServerEstado da Vulnerabilidade
Server 2025Vulnerável
Server 2022Vulnerável
Server 2019Vulnerável
Server 2016Vulnerável
Server 2012 / 2012 R2Vulnerável

📝 PASSO A PASSO: Plano de Mitigação e Correção Urgente

O objetivo é proteger os sistemas vulneráveis antes de aplicar a atualização OOB.

FASE I: Identificação e Isolamento (Ação Imediata)

  1. Identificar Servidores: Confirmar a lista exata de todos os servidores que executam a Função WSUS.

  2. Mitigação de Emergência (Se a Correção não for imediata):

    • Opção A (Recomendada): Bloquear o tráfego de entrada (Inbound) nas portas padrão do WSUS no firewall do host ou da rede.
      • Portas a Bloquear: TCP 8530 (HTTP) e TCP 8531 (HTTPS).
    • Opção B: Desabilitar temporariamente a Função/Serviço do Servidor WSUS.
  3. Verificação: Confirmar que as portas 8530/8531 não estão mais acessíveis a partir de fontes não autorizadas.

FASE II: Preparação e Staging da Correção

  1. Verificação do SSU (Servicing Stack Update):

    • CRÍTICO: Garantir que o último Servicing Stack Update (SSU) aplicável à versão do SO esteja instalado. Um SSU desatualizado pode causar falhas na instalação da correção.
  2. Download da KB OOB Correta:

    • Baixar o pacote OOB (Out-of-Band) do Catálogo do Microsoft Update usando o ID da KB correspondente à versão do servidor.
Versão do Windows ServerPacote de Atualização de Segurança (KB ID)
Server 2025KB5070885
Server 2022KB5070884
Server 2019KB5070883
Server 2016KB5070882
Server 2012 R2KB5070881
Server 2012KB5070880

FASE III: Instalação e Verificação Final

  1. Instalar a KB: Executar o pacote de atualização de segurança.
  2. Reiniciar o Sistema: A KB é cumulativa e REQUER uma REINICIALIZAÇÃO para que a mitigação seja efetiva.
  3. Verificação Pós-Correção:
    • Confirmar que a KB foi instalada corretamente.
    • IMPORTANTE: Se a Opção A ou B da Fase I foi aplicada, reverter a mitigação de emergência e verificar se o serviço WSUS retorna à operação normal.

🔍 Verificação Adicional do Vetor de Ataque

Se precisar confirmar se o componente vulnerável está realmente escutando e acessível, execute este comando no PowerShell para verificar as portas usadas pelo serviço web do WSUS:

root@kitploit:~
# Verificação das portas de escuta do WSUS (Vetor de ataque)
Get-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 8530 -or $_.LocalPort -eq 8531 }
Baixar ferramenta