## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ADEL-HX0D-CVE-2025-59287
CVE-2025-59287 - WSUS-Exploitation-Toolkit
von adel-h4x0a
⚠️ Nur für Bildungs- und autorisierte Testzwecke ⚠️
Überblick
Dieses Toolkit demonstriert die Ausnutzung von CVE-2025-59287, einer Remotecodeausführung-Schwachstelle in Windows Server Update Services (WSUS).
Komponenten
1. Verschlüsselungsmodul (cve-2025-59287-encr.py)
· AES-Payload-Verschlüsselung für die WSUS-Kommunikation · Unterstützung sowohl für Legacy- als auch für sichere Verschlüsselungsmodi · Benutzerdefinierte Payload-Generierung
2. Exploit-Modul (cve-2025-59287-exp.py)
· Vollständige Exploit-Kette für CVE-2025-59287 · Robuste Fehlerbehandlung und Wiederholungslogik · Unterstützung für benutzerdefinierte Payloads
Struktur
root@kitploit:~
📁 CVE-2025-59287-WSUS-Exploit/
├── 📄 cve-2025-59287-encr.py # Verschlüsselungsmodul
├── 📄 cve-2025-59287-exp.py # Exploit-Modul
├── 📄 requirements.txt # Abhängigkeiten
└── 📄 README.md # Diese Datei
Verwendung
Voraussetzungen
root@kitploit:~
pip install -r requirements.txt
Verschlüsselung
root@kitploit:~
# Basisverschlüsselung
python cve-2025-59287-encr.py --command "calc" --mode legacy
# Verschlüsselung mit benutzerdefiniertem Schlüssel
python cve-2025-59287-encr.py --key "877C14E433638145AD21BD0C17393071" --command "whoami"
# Ausgabe in Datei speichern
python cve-2025-59287-encr.py --command "ipconfig" --output payload.txt
Exploit
root@kitploit:~
# Basis-Exploit
python cve-2025-59287-exp.py http://wsus-server:8530
# Mit benutzerdefiniertem Payload
python cve-2025-59287-exp.py http://192.168.1.100:8530 --payload custom_payload.txt
# Mit erweiterten Einstellungen
python cve-2025-59287-exp.py http://wsus-server:8530 --timeout 60 --retries 5
Optionen
Verschlüsselungsmodul (cve-2025-59287-encr.py)
· --key: AES-Schlüssel im Hex-Format (optional) · --command: Auszuführender Befehl (Standard: calc) · --mode: Verschlüsselungsmodus [`legacy`, `secure`] (Standard: legacy) · --output: Ausgabedatei zum Speichern des Payloads (optional)
Exploit-Modul (cve-2025-59287-exp.py)
· target: WSUS-Server-URL (erforderlich) · --payload: Benutzerdefinierte Base64-Payload-Datei (optional) · --timeout: Request-Timeout in Sekunden (Standard: 30) · --retries: Anzahl der Wiederholungsversuche (Standard: 3) · --no-banner: Banneranzeige unterdrücken (optional)
Vollständiges Beispiel
root@kitploit:~
# Benutzerdefinierten Payload generieren
python cve-2025-59287-encr.py --command "whoami /all" --output custom_payload.txt
# Exploit ausführen
python cve-2025-59287-exp.py http://wsus.internal.com:8530 --payload custom_payload.txt
Rechtlicher Hinweis
❗ Wichtige Warnung:
Dieses Tool wird nur für Bildungszwecke und autorisierte Penetrationstests bereitgestellt. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal.
Dieses Tool sollte nur in folgenden Fällen verwendet werden:
· Testumgebungen, die Ihnen gehören · Systeme, für die Sie eine schriftliche Genehmigung zum Testen erhalten haben · Bildungs- und akademische Zwecke
Der Entwickler übernimmt keine Verantwortung für eine illegale oder unbefugte Nutzung dieses Tools.
Lizenz
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Updates
· v1.0: Erste Veröffentlichung mit vollständiger Exploit-Unterstützung · v1.1: Verbesserte Fehlerbehandlung und verbesserte Protokollierung
Mitwirken
Fehlerberichte und Pull-Requests sind erwünscht, um das Tool im Rahmen einer verantwortungsvollen und ethischen Nutzung zu verbessern.
* * *
Hinweis: Holen Sie vor dem Testen eines Systems immer eine schriftliche Genehmigung ein. Sicherheitsbewusstsein beginnt mit Verantwortung. 🔒