Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-59287-WSUS-2 — CVE-2025-59287 的概念验证漏洞利用程序,该漏洞是 Microsoft WSUS 中因不安全反序列化导致的远程代码执行漏洞。通过发送精心构造的 SOAP 请求,以 SYSTEM 权限触发代码执行。 | Kitploit
工具/GitHubGitHub/samy4samy/cve-2025-59287-wsus-2
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubsamy4samy/cve-2025-59287-wsus-2

CVE-2025-59287-WSUS-2

CVE-2025-59287 的概念验证漏洞利用程序,该漏洞是 Microsoft WSUS 中因不安全反序列化导致的远程代码执行漏洞。通过发送精心构造的 SOAP 请求,以 SYSTEM 权限触发代码执行。

查看仓库
9个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-59287

⚠ 本工具仅用于教育目的。严禁在受控环境之外未经授权使用。

CVE-2025-59287 是 Microsoft Windows Server Update Services (WSUS) 中的一个严重远程代码执行漏洞。该漏洞源于 WSUS 组件内部对数据的不安全反序列化,允许远程未认证攻击者使服务反序列化精心构造的 .NET 对象,并在 SYSTEM 账户下执行任意代码。该漏洞通常通过向 WSUS Web 端点发送特制的 SOAP 请求来利用。本仓库旨在演示此漏洞的概念验证。

环境要求

  • Windows 操作系统/Linux
  • Python 3.4+

使用方法

此 PoC 期望一个使用 .NET BinaryFormatter 序列化并以 Base64 编码的载荷。如果未提供载荷,将使用一个无害的计算器载荷作为替代。有几种方式可以使用自定义载荷。

1. 编辑 payload.txt 文件

只需将您的载荷插入到 payload.txt 中。

root@kitploit:~
YOUR_PAYLOAD

代码将使用此文件中的载荷。

第二种方式: 您可以手动添加载荷。打开 exp.py 并找到以下代码块。将 'your_payload' 替换为您以 Base64 编码的 .NET BinaryFormatter 载荷。

root@kitploit:~
...
   if not args.no_wait:
        time.sleep(0.02)
    injected = payload_text or 'your_payload'
    success, event_id, target_sid = send_malicious_event(target, cookie, injected)
...

2. 运行代码:

root@kitploit:~
python exp.py http://example.local:8533

(将 http://example.local:8530 替换为目标 WSUS 服务器 URL)

工作原理?

encrypt.py 准备一个看起来像 WSUS 期望的加密/打包数据的 blob;exp.py 构建并发送 SOAP 请求,将该 blob 放入 WSUS 字段中,易受攻击的服务将解密并反序列化这些字段——如果服务器存在漏洞,反序列化的对象可以触发代码执行。

免责声明

本工具仅用于教育目的。严禁在受控环境之外未经授权使用。

下载工具