Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WSUSResponder — # CVE-2025-59287 事件响应 PowerShell 模块 — WSUS 远程代码执行(RCE) | Kitploit
工具/GitHubGitHub/radzarr/wsusresponder
云基础设施安全漏洞扫描器配置审计网络安全事件响应
GitHubradzarr/wsusresponder

WSUSResponder

# CVE-2025-59287 事件响应 PowerShell 模块 — WSUS 远程代码执行(RCE)

查看仓库
10个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🧰 WSUSResponder

版本:1.0.1
作者:RZA / IT Operations
许可证:MIT


🎯 目标

WSUSResponder 模块提供了一套 PowerShell 工具,用于快速响应关键漏洞 CVE-2025-59287,这是一个影响 Windows Server Update Services (WSUS) 的远程代码执行(RCE)漏洞。

该模块支持:

  • 🔍 扫描 Active Directory 环境或目标服务器列表
  • 🧩 识别易受攻击的 WSUS 服务器
  • 🛡️ 检查 Microsoft 发布的 Out-of-Band (OOB) 补丁是否已安装
  • 🚧 应用防火墙临时解决方案(阻止端口 8530/8531)
  • ♻️ 在服务器完成修补后移除该临时解决方案
  • 📊 生成完整的审计报告(CSV、JSON、XLSX)

⚙️ 前提条件

所需的 PowerShell 模块

模块作用安装命令
ActiveDirectory通过 AD 自动发现服务器Add-WindowsCapability -Online -Name 'Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0'
ImportExcel生成 Excel 报告(.xlsx)Install-Module ImportExcel -Scope CurrentUser

所需环境

  • PowerShell 5.1+
  • 目标服务器上已启用 WinRM(Enable-PSRemoting)
  • 对远程主机具有本地管理员权限

📦 安装

  1. 在您的某个 PowerShell 模块目录中创建一个名为 WSUSResponder 的文件夹:
    root@kitploit:~
    $Path = "$env:USERPROFILE\Documents\WindowsPowerShell\Modules\WSUSResponder"
    New-Item -ItemType Directory -Path $Path -Force
    
  2. 复制模块文件:
    • WSUSResponder.psm1
    • WSUSResponder.psd1
  3. 导入模块:
    root@kitploit:~
    Import-Module WSUSResponder
    Get-Command -Module WSUSResponder
    
  4. 验证加载:
    root@kitploit:~
    Get-Module WSUSResponder -ListAvailable
    

🧩 导出的函数

函数描述
Get-WSUSCveStatus扫描服务器以检测 WSUS 角色及 OOB 补丁的安装情况。
Set-WSUSCveWorkaround应用临时解决方案(阻止端口 8530/8531 的防火墙规则)。
Remove-WSUSCveWorkaround删除临时解决方案创建的防火墙规则。
Export-WSUSCveReport将扫描结果导出为多种格式(CSV、JSON、XLSX、TXT)。

🚀 使用示例

🔎 完整 AD 域审计

root@kitploit:~
$ReportPath = "C:\Temp\WSUS_Audit_$(Get-Date -Format yyyyMMdd)"
Get-WSUSCveStatus -FromAD -UsePS7Parallel | Export-WSUSCveReport -ExportPath $ReportPath

🛡️ 扫描 + 应用临时解决方案

root@kitploit:~
$scanResults = Get-WSUSCveStatus -FromAD -UsePS7Parallel
$vulnerable = $scanResults | Where-Object { $_.IsWSUS -and -not $_.IsPatched -and $_.Reachable }
$vulnerable | Set-WSUSCveWorkaround -PassThru
$scanResults | Export-WSUSCveReport -ExportPath "C:\Temp\WSUS_Mitig_$(Get-Date -Format yyyyMMdd)"

🔁 修补后移除临时解决方案

root@kitploit:~
Remove-WSUSCveWorkaround -ComputerName 'srv-wsus-01','srv-wsus-02'

📊 生成的报告

报告保存在 -ExportPath 指定的文件夹中:


🧱 技术架构

  • 使用 Invoke-Command 和 WinRM 进行远程执行
  • 原生 PS7 并行处理(ForEach-Object -Parallel)以加速预测试
  • 可通过 -OperationTimeoutSec 配置超时
  • 临时解决方案具有幂等性(不会重复创建规则)
  • 自动多格式导出(CSV、JSON、XLSX,通过 ImportExcel)

🔐 模块安全与签名

如果您的执行策略为 AllSigned,您可以对模块进行签名:

root@kitploit:~
New-SelfSignedCertificate -Type CodeSigning -Subject "CN=IT Operations" -CertStoreLocation Cert:\CurrentUser\My
$cert = Get-ChildItem Cert:\CurrentUser\My -CodeSigningCert | Select-Object -First 1
Set-AuthenticodeSignature -FilePath "C:\Modules\WSUSResponder\WSUSResponder.psm1" -Certificate $cert
Set-AuthenticodeSignature -FilePath "C:\Modules\WSUSResponder\WSUSResponder.psd1" -Certificate $cert

🧾 更新日志

v1.0.1 – (2025年10月27日)

  • 完整重构为 PowerShell 模块(.psm1 / .psd1)
  • 新增 PS7 并行支持(-UsePS7Parallel)
  • 新的导出引擎(CSV、JSON、XLSX)
  • 修复 WinRM 超时处理
  • 防火墙规则的幂等回滚

🧑‍💻 作者

  • (RZA) — IT Operations
  • 内部贡献者:Microsoft Security / DOT_SU_KIOSQUE_CENTER

📜 许可证

根据 MIT 许可证分发。
© 2025 RZA / IT Operations – 保留所有权利。

下载工具
文件格式内容
WSUS_CVE59287_Report.csvCSV完整的扫描结果
WSUS_CVE59287_Report.jsonJSON用于 API/自动化的结构化导出
WSUS_CVE59287_Report.xlsxXLSX带自动筛选器的格式化报告
Vulnerable_Hosts.txtTXT易受攻击主机的简单列表