Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-59287 — 针对WSUS中CVE-2025-59287 RCE的利用工具包。包括AES负载加密和用于授权渗透测试的利用模块。 | Kitploit
工具/GitHubGitHub/adel-hx0d/cve-2025-59287
加密/解密工具Payload生成漏洞分析漏洞利用渗透测试学习与教育
GitHubadel-hx0d/cve-2025-59287

cve-2025-59287

针对WSUS中CVE-2025-59287 RCE的利用工具包。包括AES负载加密和用于授权渗透测试的利用模块。

查看仓库
1810个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-59287 - WSUS 利用工具包

作者:adel-h4x0a

⚠️ 仅限教育和授权测试用途 ⚠️

概述

本工具包演示了 CVE-2025-59287 的利用过程,这是 Windows Server Update Services (WSUS) 中的一个远程代码执行漏洞。

组件

  1. 加密模块 (cve-2025-59287-encr.py)

· 用于 WSUS 通信的 AES 载荷加密 · 支持传统和安全两种加密模式 · 自定义载荷生成

  1. 利用模块 (cve-2025-59287-exp.py)

· CVE-2025-59287 的完整利用链 · 健壮的错误处理和重试逻辑 · 支持自定义载荷

结构

📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py      # 加密模块
├── 📄 cve-2025-59287-exp.py       # 利用模块
├── 📄 requirements.txt            # 依赖
└── 📄 README.md                   # 本文件

用法

前提条件

pip install -r requirements.txt

加密

# 基本加密
python cve-2025-59287-encr.py --command "calc" --mode legacy

# 使用自定义密钥加密
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"

# 将输出保存到文件
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt

利用

# 基本利用
python cve-2025-59287-exp.py http://wsus-server:8530

# 使用自定义载荷
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt

# 高级设置
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5

选项

加密模块 (cve-2025-59287-encr.py)

· --key:AES 密钥,十六进制格式(可选) · --command:要执行的命令(默认:calc) · --mode:加密模式 [legacy, secure](默认:legacy) · --output:保存载荷的输出文件(可选)

利用模块 (cve-2025-59287-exp.py)

· target:WSUS 服务器 URL(必需) · --payload:自定义 base64 载荷文件(可选) · --timeout:请求超时时间(秒)(默认:30) · --retries:重试次数(默认:3) · --no-banner:隐藏横幅显示(可选)

完整示例

# 生成自定义载荷
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt

# 执行利用
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt

法律免责声明

❗ 重要警告:

本工具仅供教育目的和授权渗透测试使用。未经授权对不属于您或未获得明确许可的系统进行使用是非法的。

本工具仅应用于:

· 您拥有的测试环境 · 已获得书面许可进行测试的系统 · 教育和学术目的

开发者对本工具的任何非法或未经授权使用概不负责。

许可证

本项目采用 MIT 许可证。

更新

· v1.0:初始发布,完整利用支持 · v1.1:增强错误处理和日志改进

贡献

欢迎提交错误报告和拉取请求,以在负责任和道德使用的框架内改进本工具。


注意:在测试任何系统之前,请务必获得书面许可。安全意识始于责任。🔒

下载工具