
Набор инструментов для эксплуатации CVE-2025-59287 RCE в WSUS. Включает шифрование полезной нагрузки AES и модуль эксплуатации для авторизованного тестирования на проникновение.
от adel-h4x0a
⚠️ Только для образовательных и авторизованных целей тестирования ⚠️
Обзор
Этот инструментарий демонстрирует эксплуатацию CVE-2025-59287, уязвимости удаленного выполнения кода в службе обновления Windows Server (WSUS).
Компоненты
· Шифрование полезной нагрузки AES для связи WSUS · Поддержка как устаревшего, так и безопасного режимов шифрования · Генерация пользовательской полезной нагрузки
· Полная цепочка эксплуатации CVE-2025-59287 · Надежная обработка ошибок и логика повторных попыток · Поддержка пользовательской полезной нагрузки
Структура
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py # Encryption module
├── 📄 cve-2025-59287-exp.py # Exploitation module
├── 📄 requirements.txt # Dependencies
└── 📄 README.md # This file
Использование
Предварительные требования
pip install -r requirements.txt
Шифрование
# Базовое шифрование
python cve-2025-59287-encr.py --command "calc" --mode legacy
# Шифрование с пользовательским ключом
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"
# Сохранить вывод в файл
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt
Эксплуатация
# Базовая эксплуатация
python cve-2025-59287-exp.py http://wsus-server:8530
# С пользовательской полезной нагрузкой
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt
# С расширенными настройками
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5
Параметры
Модуль шифрования (cve-2025-59287-encr.py)
· --key: Ключ AES в шестнадцатеричном формате (опционально)
· --command: Команда для выполнения (по умолчанию: calc)
· --mode: Режим шифрования [legacy, secure] (по умолчанию: legacy)
· --output: Выходной файл для сохранения полезной нагрузки (опционально)
Модуль эксплуатации (cve-2025-59287-exp.py)
· target: URL сервера WSUS (обязательно) · --payload: Файл пользовательской полезной нагрузки в base64 (опционально) · --timeout: Таймаут запроса в секундах (по умолчанию: 30) · --retries: Количество попыток повторения (по умолчанию: 3) · --no-banner: Подавить отображение баннера (опционально)
Полный пример
# Сгенерировать пользовательскую полезную нагрузку
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt
# Выполнить эксплуатацию
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt
Юридическое заявление
❗ Важное предупреждение:
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным.
Этот инструмент следует использовать только в:
· Тестовых средах, которые вам принадлежат · Системах, на тестирование которых вы получили письменное разрешение · Образовательных и академических целях
Разработчик не несет ответственности за любое незаконное или несанкционированное использование этого инструмента.
Лицензия
Этот проект лицензирован в соответствии с лицензией MIT.
Обновления
· v1.0: Первоначальный выпуск с полной поддержкой эксплуатации · v1.1: Улучшенная обработка ошибок и улучшения журналирования
Участие
Приветствуются сообщения об ошибках и запросы на слияние для улучшения инструмента в рамках ответственного и этичного использования.
Примечание: Всегда получайте письменное разрешение перед тестированием любой системы. Осведомленность в вопросах безопасности начинается с ответственности. 🔒