
Доказательство концепции эксплуатации для CVE-2025-59287 — уязвимости удалённого выполнения кода в Microsoft WSUS через небезопасную десериализацию. Отправляет специально сформированные SOAP-запросы для запуска кода с правами SYSTEM.
⚠ Этот инструмент создан исключительно для образовательных целей. Несанкционированное использование вне контролируемых сред строго запрещено.
CVE-2025-59287 — это критическая уязвимость удалённого выполнения кода в Microsoft Windows Server Update Services (WSUS). Она вызвана небезопасной десериализацией данных внутри компонентов WSUS, что позволяет удалённому неаутентифицированному злоумышленнику заставить службу десериализовать специально созданный объект .NET и выполнить произвольный код под учётной записью SYSTEM. Уязвимость обычно эксплуатируется путём отправки специально сформированных SOAP-запросов к веб-конечным точкам WSUS. Этот репозиторий создан для демонстрации proof-of-concept данной уязвимости.
Этот PoC ожидает полезную нагрузку, сериализованную с помощью .NET BinaryFormatter и закодированную в Base64. Если полезная нагрузка не указана, будет использована безобидная нагрузка-калькулятор. Существует несколько способов использования пользовательской нагрузки.
Просто вставьте свою нагрузку в payload.txt.
YOUR_PAYLOAD
Код будет использовать нагрузку из этого файла.
Второй вариант: Вы можете добавить свою нагрузку вручную. Откройте exp.py и найдите следующий блок. Замените 'your_payload' на вашу нагрузку .NET BinaryFormatter, закодированную в Base64.
...
if not args.no_wait:
time.sleep(0.02)
injected = payload_text or 'your_payload'
success, event_id, target_sid = send_malicious_event(target, cookie, injected)
...
python exp.py http://example.local:8533
(замените http://example.local:8530 на URL целевого сервера WSUS)
encrypt.py подготавливает blob, который выглядит как зашифрованные/упакованные данные, ожидаемые WSUS; exp.py формирует и отправляет SOAP-запросы, которые помещают этот blob в поля WSUS, которые уязвимая служба расшифрует и десериализует — если сервер уязвим, десериализованный объект может вызвать выполнение кода.
Этот инструмент создан исключительно для образовательных целей. Несанкционированное использование вне контролируемых сред строго запрещено.