Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WSUS-CVE-2025-59287-RCE — 用C#编写的漏洞利用脚本,用于在存在Windows Server Update Service(WSUS)CVE-2025-59287的目标上获取反向shell。 | Kitploit
工具/GitHubGitHub/qurtidev/wsus-cve-2025-59287-rce
Payload生成漏洞分析漏洞利用渗透测试命令与控制红队远程访问工具
GitHubqurtidev/wsus-cve-2025-59287-rce

WSUS-CVE-2025-59287-RCE

用C#编写的漏洞利用脚本,用于在存在Windows Server Update Service(WSUS)CVE-2025-59287的目标上获取反向shell。

查看仓库
1129个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WSUS-CVE-2025-59287-RCE

CVE-2025-59287 是一个**严重(CVSS 9.8)**远程代码执行漏洞,影响所有 Microsoft Windows Server Update Services(简称 WSUS),并且已被在野利用。该漏洞利用 GetCookie() 端点中的不安全反序列化,允许未经身份验证的攻击者以完全 SYSTEM 权限执行任意代码。

使用方法

这个反弹 shell POC 使用起来非常简单!它接受目标 URL、攻击者 IP 和端口参数,然后构造、加密并发送恶意负载。要拦截反弹 shell,请使用类似 netcat 的监听器,例如 nc -lvnp 4444。

  1. 编译,可以使用 https://github.com/mono/mono
  2. 启动监听器;例如通过 netcat:nc -lvnp 4444
  3. 运行可执行文件
  4. 按照提示输入:Target、LIP、LPORT
  5. 成功拿下。

漏洞利用流程

  1. 负载生成:生成一条 PowerShell 反弹 shell 命令。
  2. 序列化:使用 ysoserial.net 通过 TypeConfuseDelegate gadget 对负载进行序列化。
  3. 加密:使用 AES-128-CBC 对序列化后的负载进行加密,采用固定密钥和随机生成的盐。
  4. 编码:将加密后的字节进行 Base64 编码。
  5. 构造 SOAP 请求:将编码后的负载嵌入到 AuthorizationCookie 字段中的 SOAP 信封内。
  6. 传输:将 SOAP 请求发送到目标的 WSUS GetCookie 端点。
  7. 结果(希望如此):如果一切顺利,服务器会解密并反序列化负载,从而实现远程代码执行,为我们提供一个 SYSTEM 反弹 shell!

免责声明

在测试此类漏洞利用之前,务必确保你已获得书面授权。请负责任且合法地使用!

下载工具