
PowerShell proof-of-concept de exploração para CVE-2025-59287 direcionado a servidores WSUS. Automatiza a geração de payload com ysoserial.net e aciona um reverse shell por meio de um objeto de computador malicioso.
versão powershell do POC exploit hawktrace https://hawktrace.com/blog/CVE-2025-59287-UNAUTH
1: edite as variáveis no script (url, porta, etc)
2: inicie o listener netcat
3: execute o script - ele baixará automaticamente o ysoserial.net, gerará o payload e enviará o exploit para o servidor WSUS
isso gerará um novo computador no seu console chamado hawktrace.local
4: (re)abra o console do WSUS para acionar o exploit.
o console apresentará um erro
mas isso aciona o reverse shell e conecta você ao seu kali:
testado em (sem patch) server 2022, versão do wsus 10.0.20348.1

use por sua conta e risco. sem suporte, sem garantias.