
Эксплойт-скрипт, написанный на C#, для получения reverse shell на целевых системах с Windows Server Update Service (WSUS) CVE-2025-59287.
CVE-2025-59287 — это критическая (CVSS 9.8) уязвимость удалённого выполнения кода, затрагивающая ВСЕ серверы обновлений Microsoft Windows Server Update Services (WSUS), которая уже эксплуатируется в дикой природе. Уязвимость использует небезопасную десериализацию в конечной точке GetCookie(), позволяя неаутентифицированным злоумышленникам выполнять произвольный код с привилегиями FULL SYSTEM.
Этот PoC для reverse shell довольно прост в использовании! Он принимает URL цели, IP атакующего и параметры порта, затем конструирует, шифрует и отправляет вредоносную нагрузку. Для перехвата reverse shell используйте слушатель, например netcat: nc -lvnp 4444.
nc -lvnp 4444TypeConfuseDelegate.AuthorizationCookie.Всегда УБЕДИТЕСЬ, что у вас есть ПИСЬМЕННОЕ разрешение перед тестированием подобных эксплойтов. Используйте ответственно и в рамках закона!