Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WSUS-RCE-Mitigation-59287 — 快速响应指南及针对 CVE-2025-59287(WSUS 中的严重 RCE)的审计脚本。 | Kitploit
工具/GitHubGitHub/esteban11121/wsus-rce-mitigation-59287
漏洞分析配置审计学习与教育事件响应精选资源
GitHubesteban11121/wsus-rce-mitigation-59287

WSUS-RCE-Mitigation-59287

快速响应指南及针对 CVE-2025-59287(WSUS 中的严重 RCE)的审计脚本。

查看仓库
110个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 关键网络安全警报:WSUS 中的 RCE(CVE-2025-59287)🚨

创建者与致谢: (@esteban11121) 本指南旨在帮助社区快速缓解此漏洞。

状态:已确认存在活跃(野外)利用。

这是一个影响 WSUS 服务器的远程代码执行(RCE) 漏洞,允许未经身份验证的攻击者获取 SYSTEM 权限。需要立即采取带外(OOB) 补丁措施。

详情值
标识符CVE-2025-59287
CVSS 严重性9.8(严重)
攻击向量网络(远程执行,未经身份验证)
受影响服务Windows Server Update Services (WSUS)
所需操作OOB 补丁和重启

🎯 范围:易受攻击的服务器

仅启用了 WSUS(Windows Server Update Services)服务器角色 的 Windows 服务器面临风险。

Windows Server 版本漏洞状态
Server 2025易受攻击
Server 2022易受攻击
Server 2019易受攻击
Server 2016易受攻击
Server 2012 / 2012 R2易受攻击

📝 分步指南:紧急缓解与补丁计划

目标是在应用 OOB 更新之前确保易受攻击系统的安全。

第一阶段:识别与隔离(立即行动)

  1. 识别服务器: 确认所有运行 WSUS 角色的服务器的确切清单。

  2. 紧急缓解(如果无法立即打补丁):

    • 选项 A(推荐): 在主机或网络防火墙级别阻止到 WSUS 默认端口的入站(Inbound) 流量。
      • 要阻止的端口:TCP 8530(HTTP)和 TCP 8531(HTTPS)。
    • 选项 B: 临时禁用 WSUS 服务器角色/服务。
  3. 验证: 确认端口 8530/8531 不再可从未经授权的来源访问。

第二阶段:补丁准备与暂存

  1. 验证 SSU(服务堆栈更新):

    • 关键: 确保已安装适用于操作系统版本的最新服务堆栈更新(SSU)。过时的 SSU 可能导致补丁安装失败。
  2. 下载正确的 OOB KB:

    • 使用与服务器版本对应的 KB ID,从 Microsoft Update 目录 下载 OOB(带外)包。
Windows Server 版本安全更新包(KB ID)
Server 2025KB5070885
Server 2022KB5070884
Server 2019KB5070883
Server 2016KB5070882
Server 2012 R2KB5070881
Server 2012KB5070880

第三阶段:安装与最终验证

  1. 安装 KB: 运行安全更新包。
  2. 重启系统: 该 KB 是累积性的,需要重启 才能使缓解措施生效。
  3. 补丁后验证:
    • 确认 KB 已正确安装。
    • 重要: 如果应用了第一阶段的选项 A 或 B,撤销紧急缓解措施,并验证 WSUS 服务恢复正常运行。

🔍 攻击向量的额外验证

如果需要确认易受攻击的组件是否确实在监听且可访问,请在 PowerShell 中运行以下命令,以验证 WSUS Web 服务使用的端口:

root@kitploit:~
# 验证 WSUS 监听端口(攻击向量)
Get-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -eq 8530 -or $_.LocalPort -eq 8531 }
下载工具