Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/radzarr/wsusresponder
Безопасность облачной инфраструктурыСканеры уязвимостейАудит конфигурацииСетевая безопасностьРеагирование на Инциденты
GitHubradzarr/wsusresponder

WSUSResponder

Module PowerShell de réponse à l'incident CVE-2025-59287 — WSUS Remote Code Execution (RCE)

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🧰 WSUSResponder

Версия: 1.0.1
Автор: RZA / IT Operations
Лицензия: MIT


🎯 Назначение

Модуль WSUSResponder предоставляет набор инструментов PowerShell для быстрого реагирования на критическую уязвимость CVE-2025-59287 — удалённое выполнение кода (RCE), затрагивающую Windows Server Update Services (WSUS).

Он позволяет:

  • 🔍 Сканировать каталог Active Directory или список целевых серверов
  • 🧩 Выявлять уязвимые серверы WSUS
  • 🛡️ Проверять наличие внеплановых исправлений (Out-of-Band (OOB)), выпущенных Microsoft
  • 🚧 Применять обходной путь через брандмауэр (блокировка портов 8530/8531)
  • ♻️ Удалять этот обходной путь после установки исправлений на серверы
  • 📊 Генерировать полные отчёты аудита (CSV, JSON, XLSX)

⚙️ Предварительные требования

Необходимые модули PowerShell

МодульРольУстановка
ActiveDirectoryАвтоматическое обнаружение серверов через ADAdd-WindowsCapability -Online -Name 'Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0'
ImportExcelГенерация отчётов Excel (.xlsx)Install-Module ImportExcel -Scope CurrentUser

Требуемая среда

  • PowerShell 5.1+
  • WinRM, включённый на целевых серверах (Enable-PSRemoting)
  • Права локального администратора на удалённых хостах

📦 Установка

  1. Создайте папку с именем WSUSResponder в одном из ваших каталогов модулей PowerShell:
    root@kitploit:~
    $Path = "$env:USERPROFILE\Documents\WindowsPowerShell\Modules\WSUSResponder"
    New-Item -ItemType Directory -Path $Path -Force
    
  2. Скопируйте файлы модуля:
    • WSUSResponder.psm1
    • WSUSResponder.psd1
  3. Импортируйте модуль:
    root@kitploit:~
    Import-Module WSUSResponder
    Get-Command -Module WSUSResponder
    
  4. Проверьте загрузку:
    root@kitploit:~
    Get-Module WSUSResponder -ListAvailable
    

🧩 Экспортируемые функции

ФункцияОписание
Get-WSUSCveStatusСканирует серверы для обнаружения роли WSUS и внеплановых исправлений.
Set-WSUSCveWorkaroundПрименяет обходной путь (правила брандмауэра, блокирующие порты 8530/8531).
Remove-WSUSCveWorkaroundУдаляет правила брандмауэра, созданные обходным путём.
Export-WSUSCveReportЭкспортирует результаты сканирования в несколько форматов (CSV, JSON, XLSX, TXT).

🚀 Примеры использования

🔎 Полный аудит домена AD

root@kitploit:~
$ReportPath = "C:\Temp\WSUS_Audit_$(Get-Date -Format yyyyMMdd)"
Get-WSUSCveStatus -FromAD -UsePS7Parallel | Export-WSUSCveReport -ExportPath $ReportPath

🛡️ Сканирование + применение обходного пути

root@kitploit:~
$scanResults = Get-WSUSCveStatus -FromAD -UsePS7Parallel
$vulnerable = $scanResults | Where-Object { $_.IsWSUS -and -not $_.IsPatched -and $_.Reachable }
$vulnerable | Set-WSUSCveWorkaround -PassThru
$scanResults | Export-WSUSCveReport -ExportPath "C:\Temp\WSUS_Mitig_$(Get-Date -Format yyyyMMdd)"

🔁 Удаление обходного пути после установки исправлений

root@kitploit:~
Remove-WSUSCveWorkaround -ComputerName 'srv-wsus-01','srv-wsus-02'

📊 Генерируемые отчёты

Отчёты сохраняются в папке, заданной параметром -ExportPath:

ФайлФорматСодержимое
WSUS_CVE59287_Report.csvCSVПолные результаты сканирования
WSUS_CVE59287_Report.jsonJSONСтруктурированный экспорт для API/автоматизации
WSUS_CVE59287_Report.xlsxXLSXОтформатированный отчёт с автоматическими фильтрами
Vulnerable_Hosts.txtTXTПростой список уязвимых хостов

🧱 Техническая архитектура

  • Использование Invoke-Command и WinRM для удалённого выполнения
  • Нативный параллелизм PS7 (ForEach-Object -Parallel) для ускорения предварительных проверок
  • Настраиваемый таймаут через -OperationTimeoutSec
  • Идемпотентный обходной путь (без дублирования правил)
  • Автоматический многоформатный экспорт (CSV, JSON, XLSX через ImportExcel)

🔐 Безопасность и подпись модуля

Если ваша политика выполнения — AllSigned, вы можете подписать модуль:

root@kitploit:~
New-SelfSignedCertificate -Type CodeSigning -Subject "CN=IT Operations" -CertStoreLocation Cert:\CurrentUser\My
$cert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1
Set-AuthenticodeSignature -FilePath "C:\Modules\WSUSResponder\WSUSResponder.psm1" -Certificate $cert
Set-AuthenticodeSignature -FilePath "C:\Modules\WSUSResponder\WSUSResponder.psd1" -Certificate $cert

🧾 Журнал изменений

v1.0.1 – (27/10/2025)

  • Полный рефакторинг в модуль PowerShell (.psm1 / .psd1)
  • Добавлена поддержка параллелизма PS7 (-UsePS7Parallel)
  • Новый механизм экспорта (CSV, JSON, XLSX)
  • Исправлена обработка таймаута WinRM
  • Идемпотентный откат правил брандмауэра

🧑‍💻 Авторы

  • (RZA) — IT Operations
  • Внутренние участники Security Microsoft / DOT_SU_KIOSQUE_CENTER

📜 Лицензия

Распространяется под лицензией MIT.
© 2025 RZA / IT Operations – Все права защищены.

Скачать инструмент