
PowerShell proof-of-concept эксплойт для CVE-2025-59287, нацеленный на серверы WSUS. Автоматизирует генерацию полезной нагрузки с помощью ysoserial.net и запускает обратную оболочку через вредоносный объект компьютера.
powershell-версия POC-эксплойта hawktrace https://hawktrace.com/blog/CVE-2025-59287-UNAUTH
1: отредактируйте переменные в скрипте (url, port и т.д.)
2: запустите netcat listener
3: запустите скрипт — он автоматически скачает ysoserial.net, сгенерирует payload и отправит эксплойт на WSUS-сервер
это создаст новый компьютер в вашей консоли с именем hawktrace.local
4: (заново) откройте консоль WSUS, чтобы запустить эксплойт.
консоль выдаст ошибку
но это запускает reverse shell и подключает вас к вашему kali:
протестировано на (непатченном) сервере 2022, версия wsus 10.0.20348.1

используйте на свой страх и риск. без поддержки, без гарантий.