Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WSuspicious — Инструмент локального повышения привилегий, эксплуатирующий небезопасные соединения WSUS в Windows через прокси-посредника (MITM), позволяющий выполнять команды с привилегиями SYSTEM. | Kitploit
Инструменты/GitHubGitHub/gosecure/wsuspicious
Повышение привилегийЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHubgosecure/wsuspicious

WSuspicious

Инструмент локального повышения привилегий, эксплуатирующий небезопасные соединения WSUS в Windows через прокси-посредника (MITM), позволяющий выполнять команды с привилегиями SYSTEM.

Репозиторий
378525 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

WSuspicious

Краткое описание

Это программа доказательства концепции для повышения привилегий на хосте Windows путем злоупотребления WSUS. Подробности в этой записи блога: https://www.gosecure.net/blog/2020/09/08/wsus-attacks-part-2-cve-2020-1013-a-windows-10-local-privilege-escalation-1-day/ Он был вдохновлен проектом прокси WSuspect: https://github.com/ctxis/wsuspect-proxy

Благодарности

Модуль повышения привилегий написан Максимом Надо из GoSecure

Огромное спасибо:

  • Julien Pineault из GoSecure и Mathieu Novis из SecureOps за возрождение атаки через прокси WSUS
  • Romain Carnus из GoSecure за разработку идеи перехвата HTTPS
  • Paul Stone и Alex Chapman из Context Information Security за написание и исследование оригинального PoC прокси

Использование

Инструмент был протестирован на машинах с Windows 10 (10.0.17763 и 10.0.18363) в различных доменных средах.

root@kitploit:~
Usage: WSuspicious [OPTION]...
Ex. WSuspicious.exe /command:"" - accepteula - s - d cmd / c """"echo 1 > C:\\wsuspicious.txt"""""" /autoinstall

Creates a local proxy to intercept WSUS requests and try to escalate privileges.
If launched without any arguments, the script will simply create the file C:\\wsuspicious.was.here

/exe                The full path to the executable to run
				    Known payloads are bginfo and PsExec. (Default: .\PsExec64.exe)
/command            The command to execute (Default: -accepteula -s -d cmd /c ""echo 1 > C:\\wsuspicious.was.here"")
/proxyport          The port on which the proxy is started. (Default: 13337)
/downloadport       The port on which the web server hosting the payload is started. (Sometimes useful for older Windows versions)
				    If not specified, the server will try to intercept the request to the legitimate server instead.
/debug              Increase the verbosity of the tool
/autoinstall        Start Windows updates automatically after the proxy is started.
/enabletls          Enable HTTPS interception. WARNING. NOT OPSEC SAFE. 
				    This will prompt the user to add the certificate to the trusted root.
/help               Display this help and exit

Примеры

Пример повышения привилегий с помощью WSuspicious gif

Компиляция

Зависимость ILMerge может быть использована для компиляции приложения в автономный .exe файл. Чтобы скомпилировать и скомпилировать приложение, просто используйте следующую команду:

root@kitploit:~
dotnet msbuild /t:Restore /t:Clean /t:Build /p:Configuration=Release /p:DebugSymbols=false /p:DebugType=None /t:ILMerge /p:TrimUnusedDependencies=true
Скачать инструмент