
WSUS Unauthenticated RCE
В этом исследовании мы рассмотрим критическую уязвимость (CVE-2025-59287), обнаруженную в среде Microsoft Windows Server Update Services (WSUS). Эта уязвимость возникает из-за небезопасной десериализации объектов AuthorizationCookie, отправляемых на конечную точку GetCookie(), где зашифрованные данные cookie расшифровываются с помощью AES-128-CBC и впоследствии десериализуются через BinaryFormatter без надлежащей проверки типов, что позволяет выполнять удалённый код с привилегиями SYSTEM.
Для работы этого EXP сначала необходимо получить ключ Wusu. Этот ключ нужно получить с помощью других методов атаки. Этот момент необходимо уточнить.