CVE-2025-59287 是一个**严重(CVSS 9.8)**远程代码执行漏洞,影响所有 Microsoft Windows Server Update Services(简称 WSUS),并且已被在野利用。该漏洞利用 GetCookie() 端点中的不安全反序列化,允许未经身份验证的攻击者以完全 SYSTEM 权限执行任意代码。
这个反弹 shell POC 使用起来非常简单!它接受目标 URL、攻击者 IP 和端口参数,然后构造、加密并发送恶意负载。要拦截反弹 shell,请使用类似 netcat 的监听器,例如 nc -lvnp 4444。
nc -lvnp 4444TypeConfuseDelegate gadget 对负载进行序列化。AuthorizationCookie 字段中的 SOAP 信封内。在测试此类漏洞利用之前,务必确保你已获得书面授权。请负责任且合法地使用!