
WSUS Unauthenticated RCE
Neste estudo, examinaremos uma vulnerabilidade crítica (CVE-2025-59287) descoberta no ambiente do Microsoft Windows Server Update Services (WSUS). Essa vulnerabilidade decorre da desserialização insegura de objetos AuthorizationCookie enviados ao endpoint GetCookie(), onde os dados criptografados do cookie são descriptografados usando AES-128-CBC e, subsequentemente, desserializados por meio de BinaryFormatter sem validação adequada de tipo, permitindo execução remota de código com privilégios de SYSTEM.
Este EXP requer a obtenção da chave do Wusu primeiro. Essa chave precisa ser obtida por meio de outros métodos de ataque. Este ponto precisa ser esclarecido.