hawktrace POC 漏洞利用的 powershell 版本 https://hawktrace.com/blog/CVE-2025-59287-UNAUTH
1: 编辑脚本中的变量(url、port 等)
2: 启动 netcat 监听器
3: 运行脚本 - 它将自动下载 ysoserial.net,生成 payload 并将漏洞利用发送到 WSUS 服务器
这将在你的控制台中生成一个名为 hawktrace.local 的新计算机
4: (重新)打开 WSUS 控制台以触发漏洞利用。
控制台将报错
但这会触发反向 shell 并连接到你的 kali:
已在(未修补的)Server 2022、wsus 版本 10.0.20348.1 上测试

使用风险自负。不提供支持,不提供任何保证。