Sploitus

Exploit for CVE-2025-59287-WSUS-2

kitploit · 2026-08-30

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAMY4SAMY-CVE-2025-59287-WSUS-2
# CVE-2025-59287

> **⚠ Questo strumento è creato esclusivamente per uso educativo. L'uso non autorizzato al di fuori di ambienti controllati è severamente vietato.**

CVE-2025-59287 è una vulnerabilità critica di esecuzione di codice remoto in Microsoft Windows Server Update Services (WSUS). Deriva da una deserializzazione non sicura dei dati all'interno dei componenti WSUS, consentendo a un attaccante remoto non autenticato di causare la deserializzazione di un oggetto .NET appositamente creato dal servizio e di eseguire codice arbitrario con l'account SYSTEM. La vulnerabilità viene comunemente sfruttata inviando richieste SOAP appositamente formulate agli endpoint web di WSUS. Questo repository è stato creato per dimostrare una proof-of-concept per questa vulnerabilità.

# Requisiti

  * Sistema operativo Windows/Linux
  * Python 3.4+



# Come Usare

Questa PoC prevede un payload serializzato con .NET BinaryFormatter e codificato in Base64. Se non viene fornito alcun payload, verrĂ  utilizzato un payload benigno della calcolatrice. Esistono diversi modi per utilizzare un payload personalizzato.

## 1\. Modificare il file payload.txt

Inserisci semplicemente il tuo payload in payload.txt.

root@kitploit:~
    
    
    YOUR_PAYLOAD
    

Il codice utilizzerĂ  il payload da questo file.

**Seconda opzione** : Puoi aggiungere il tuo payload manualmente. Apri exp.py e individua il seguente blocco. Sostituisci 'your_payload' con il tuo payload .NET BinaryFormatter codificato in Base64.