Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WSUS-CVE-2025-59287-RCE — Script de exploit escrito em C# para auxiliar na obtenção de uma shell reversa em alvos com Windows Server Update Service (WSUS) CVE-2025-59287. | Kitploit
Ferramentas/GitHubGitHub/qurtidev/wsus-cve-2025-59287-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso Remoto
GitHubqurtidev/wsus-cve-2025-59287-rce

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

WSUS-CVE-2025-59287-RCE

Script de exploit escrito em C# para auxiliar na obtenção de uma shell reversa em alvos com Windows Server Update Service (WSUS) CVE-2025-59287.

Ver Repositório
1122há 10 mesesAinda não revisado
Compartilhar

WSUS-CVE-2025-59287-RCE

CVE-2025-59287 é uma vulnerabilidade de execução remota de código crítica (CVSS 9.8) que afeta TODOS os Microsoft Windows Server Update Services, também conhecidos como (WSUS), e foi explorada ativamente na natureza. A vulnerabilidade explora desserialização insegura no endpoint GetCookie(), permitindo que atacantes não autenticados executem código arbitrário com privilégios de SISTEMA COMPLETO.

Uso

Esta PoC de reverse shell é bastante fácil de usar! Ela aceita a URL de destino, o IP do atacante e parâmetros de porta; em seguida, constrói, criptografa e envia um payload malicioso. Para interceptar a reverse shell, use um listener como o netcat, por exemplo: nc -lvnp 4444.

  1. Compile; você pode usar https://github.com/mono/mono
  2. Inicie o listener; exemplo via netcat: nc -lvnp 4444
  3. Execute o executável
  4. Siga as instruções para inserir: Target, LIP, LPORT
  5. Profit.

Fluxo de exploração

  1. Geração do Payload: Um comando de reverse shell em PowerShell é gerado.
  2. Serialização: O payload é serializado via ysoserial.net usando o gadget TypeConfuseDelegate.
  • Criptografia: O payload serializado é criptografado usando AES-128-CBC com uma chave fixa e um salt gerado aleatoriamente.
  • Codificação: Os bytes criptografados são codificados em base64.
  • Construção da Solicitação SOAP: O payload codificado é incorporado em um envelope SOAP dentro do campo AuthorizationCookie.
  • Transmissão: A solicitação SOAP é enviada para o endpoint GetCookie do WSUS de destino.
  • Resultado (esperançosamente): Se tudo correr bem, o servidor descriptografa e desserializa o payload, resultando em execução remota de código e fornecendo uma reverse shell de SISTEMA para nós!
  • Aviso Legal

    Sempre certifique-se de ter autorização POR ESCRITO antes de testar exploits como este. Use de forma responsável e legal!

    Baixar ferramenta