⚠ 本工具仅用于教育目的。严禁在受控环境之外未经授权使用。
CVE-2025-59287 是 Microsoft Windows Server Update Services (WSUS) 中的一个严重远程代码执行漏洞。该漏洞源于 WSUS 组件内部对数据的不安全反序列化,允许远程未认证攻击者使服务反序列化精心构造的 .NET 对象,并在 SYSTEM 账户下执行任意代码。该漏洞通常通过向 WSUS Web 端点发送特制的 SOAP 请求来利用。本仓库旨在演示此漏洞的概念验证。
此 PoC 期望一个使用 .NET BinaryFormatter 序列化并以 Base64 编码的载荷。如果未提供载荷,将使用一个无害的计算器载荷作为替代。有几种方式可以使用自定义载荷。
只需将您的载荷插入到 payload.txt 中。
YOUR_PAYLOAD
代码将使用此文件中的载荷。
第二种方式: 您可以手动添加载荷。打开 exp.py 并找到以下代码块。将 'your_payload' 替换为您以 Base64 编码的 .NET BinaryFormatter 载荷。
...
if not args.no_wait:
time.sleep(0.02)
injected = payload_text or 'your_payload'
success, event_id, target_sid = send_malicious_event(target, cookie, injected)
...
python exp.py http://example.local:8533
(将 http://example.local:8530 替换为目标 WSUS 服务器 URL)
encrypt.py 准备一个看起来像 WSUS 期望的加密/打包数据的 blob;exp.py 构建并发送 SOAP 请求,将该 blob 放入 WSUS 字段中,易受攻击的服务将解密并反序列化这些字段——如果服务器存在漏洞,反序列化的对象可以触发代码执行。
本工具仅用于教育目的。严禁在受控环境之外未经授权使用。