## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAMY4SAMY-CVE-2025-59287-WSUS-2
# CVE-2025-59287
> **⚠Questo strumento è creato esclusivamente per uso educativo. L'uso non autorizzato al di fuori di ambienti controllati è severamente vietato.**
CVE-2025-59287 è una vulnerabilità critica di esecuzione di codice remoto in Microsoft Windows Server Update Services (WSUS). Deriva da una deserializzazione non sicura dei dati all'interno dei componenti WSUS, consentendo a un attaccante remoto non autenticato di causare la deserializzazione di un oggetto .NET appositamente creato dal servizio e di eseguire codice arbitrario con l'account SYSTEM. La vulnerabilità viene comunemente sfruttata inviando richieste SOAP appositamente formulate agli endpoint web di WSUS. Questo repository è stato creato per dimostrare una proof-of-concept per questa vulnerabilità .
# Requisiti
* Sistema operativo Windows/Linux
* Python 3.4+
# Come Usare
Questa PoC prevede un payload serializzato con .NET BinaryFormatter e codificato in Base64. Se non viene fornito alcun payload, verrĂ utilizzato un payload benigno della calcolatrice. Esistono diversi modi per utilizzare un payload personalizzato.
## 1\. Modificare il file payload.txt
Inserisci semplicemente il tuo payload in payload.txt.
root@kitploit:~
YOUR_PAYLOAD
Il codice utilizzerĂ il payload da questo file.
**Seconda opzione** : Puoi aggiungere il tuo payload manualmente. Apri exp.py e individua il seguente blocco. Sostituisci 'your_payload' con il tuo payload .NET BinaryFormatter codificato in Base64.