Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-59287 — WSUS Unauthenticated RCE | Kitploit
Ferramentas/GitHubGitHub/jiansiting/cve-2025-59287
Vulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubjiansiting/cve-2025-59287

CVE-2025-59287

WSUS Unauthenticated RCE

Ver Repositório
17422há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Neste estudo, examinaremos uma vulnerabilidade crítica (CVE-2025-59287) descoberta no ambiente do Microsoft Windows Server Update Services (WSUS). Essa vulnerabilidade decorre da desserialização insegura de objetos AuthorizationCookie enviados ao endpoint GetCookie(), onde os dados criptografados do cookie são descriptografados usando AES-128-CBC e, subsequentemente, desserializados por meio de BinaryFormatter sem validação adequada de tipo, permitindo execução remota de código com privilégios de SYSTEM.

Este EXP requer a obtenção da chave do Wusu primeiro. Essa chave precisa ser obtida por meio de outros métodos de ataque. Este ponto precisa ser esclarecido.

Baixar ferramenta