
Script de exploit escrito em C# para auxiliar na obtenção de uma shell reversa em alvos com Windows Server Update Service (WSUS) CVE-2025-59287.
CVE-2025-59287 é uma vulnerabilidade de execução remota de código crítica (CVSS 9.8) que afeta TODOS os Microsoft Windows Server Update Services, também conhecidos como (WSUS), e foi explorada ativamente na natureza. A vulnerabilidade explora desserialização insegura no endpoint GetCookie(), permitindo que atacantes não autenticados executem código arbitrário com privilégios de SISTEMA COMPLETO.
Esta PoC de reverse shell é bastante fácil de usar! Ela aceita a URL de destino, o IP do atacante e parâmetros de porta; em seguida, constrói, criptografa e envia um payload malicioso. Para interceptar a reverse shell, use um listener como o netcat, por exemplo: nc -lvnp 4444.
nc -lvnp 4444TypeConfuseDelegate.AuthorizationCookie.Sempre certifique-se de ter autorização POR ESCRITO antes de testar exploits como este. Use de forma responsável e legal!