Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-59287-WSUS-2 — Доказательство концепции эксплуатации для CVE-2025-59287 — уязвимости удалённого выполнения кода в Microsoft WSUS через небезопасную десериализацию. Отправляет специально сформированные SOAP-запросы для запуска кода с правами SYSTEM. | Kitploit
Инструменты/GitHubGitHub/samy4samy/cve-2025-59287-wsus-2
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubsamy4samy/cve-2025-59287-wsus-2

CVE-2025-59287-WSUS-2

Доказательство концепции эксплуатации для CVE-2025-59287 — уязвимости удалённого выполнения кода в Microsoft WSUS через небезопасную десериализацию. Отправляет специально сформированные SOAP-запросы для запуска кода с правами SYSTEM.

Репозиторий
9 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-59287

⚠ Этот инструмент создан исключительно для образовательных целей. Несанкционированное использование вне контролируемых сред строго запрещено.

CVE-2025-59287 — это критическая уязвимость удалённого выполнения кода в Microsoft Windows Server Update Services (WSUS). Она вызвана небезопасной десериализацией данных внутри компонентов WSUS, что позволяет удалённому неаутентифицированному злоумышленнику заставить службу десериализовать специально созданный объект .NET и выполнить произвольный код под учётной записью SYSTEM. Уязвимость обычно эксплуатируется путём отправки специально сформированных SOAP-запросов к веб-конечным точкам WSUS. Этот репозиторий создан для демонстрации proof-of-concept данной уязвимости.

Требования

  • Windows OS/Linux
  • Python 3.4+

Как использовать

Этот PoC ожидает полезную нагрузку, сериализованную с помощью .NET BinaryFormatter и закодированную в Base64. Если полезная нагрузка не указана, будет использована безобидная нагрузка-калькулятор. Существует несколько способов использования пользовательской нагрузки.

1. Отредактируйте файл payload.txt

Просто вставьте свою нагрузку в payload.txt.

root@kitploit:~
YOUR_PAYLOAD

Код будет использовать нагрузку из этого файла.

Второй вариант: Вы можете добавить свою нагрузку вручную. Откройте exp.py и найдите следующий блок. Замените 'your_payload' на вашу нагрузку .NET BinaryFormatter, закодированную в Base64.

root@kitploit:~
...
   if not args.no_wait:
        time.sleep(0.02)
    injected = payload_text or 'your_payload'
    success, event_id, target_sid = send_malicious_event(target, cookie, injected)
...

2. Запустите код:

root@kitploit:~
python exp.py http://example.local:8533

(замените http://example.local:8530 на URL целевого сервера WSUS)

Как это работает?

encrypt.py подготавливает blob, который выглядит как зашифрованные/упакованные данные, ожидаемые WSUS; exp.py формирует и отправляет SOAP-запросы, которые помещают этот blob в поля WSUS, которые уязвимая служба расшифрует и десериализует — если сервер уязвим, десериализованный объект может вызвать выполнение кода.

Отказ от ответственности

Этот инструмент создан исключительно для образовательных целей. Несанкционированное использование вне контролируемых сред строго запрещено.

Скачать инструмент