Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-33053_PoC — POC استغلال لـ CVE-2025-33053 (التحكم الخارجي في مسار تنفيذ الملف في ملف URL) | Kitploit
أدوات/GitHubGitHub/4n4s4zi/cve-2025-33053_poc
توليد الحمولةالاستغلالالحركة الجانبيةاستغلال تطبيقات الويبالتصيد الاحتياليالقيادة والسيطرة
GitHub4n4s4zi/cve-2025-33053_poc

CVE-2025-33053_PoC

POC استغلال لـ CVE-2025-33053 (التحكم الخارجي في مسار تنفيذ الملف في ملف URL)

عرض المستودع
11منذ 0 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2025-33053 POC

نظرة عامة

يمكن ضبط مسار العمل في ملف .url على خادم WebDAV خارجي. عند فتحه بواسطة عميل ويندوز، يتم البحث عن التبعيات للملف التنفيذي المُعرَّف في حقل URL في المشاركة الخارجية لـ WebDAV. إذا تم إعطاء ملف تنفيذي أو DLL عشوائي نفس اسم إحدى هذه التبعيات، يتم تحميله وتنفيذه بواسطة عميل ويندوز. في حالة هذا الاستغلال (POC)، يتم ضبط URL على الملف التنفيذي لتشخيصات إنترنت إكسبلورر "iediagcmd.exe" المحلي في عميل ويندوز. يقوم iediagcmd.exe بعد ذلك باستدعاء عدة ملفات تنفيذية مختلفة، أحدها هو "route.exe". عن طريق إعطاء ملف ثنائي عشوائي مثل مُحمل شيلكود نفس الاسم ومشاركته على خادم WebDAV المشار إليه في متغير "WorkingDirectory" في ملف .url، سيقوم عميل ويندوز بتحميل هذا الملف وتنفيذه عند فتح ملف URL.

الإعداد

  1. قم بتشغيل sudo bash webdav_setup.sh لتكوين وتشغيل خادم Apache2 WebDAV من جهاز لينكس (أو قم بإعداد واحد بنفسك).

  2. ضع ملفًا تنفيذيًا مثل مُحمل شيلكود باسم "route.exe" في مشاركة WebDAV.

  3. قم بتعديل ملف URL ليشير إلى اسم المجال أو عنوان IP لخادم WebDAV.

  4. قدّم ملف URL إلى عميل ويندوز من خلال حيلة ما تدفع المستخدم لتشغيله.

  5. إذا كنت تستخدم حمولة تؤدي إلى استدعاء عكسي لـ C2، فقد لا يعود route.exe أبدًا. يقوم iediagcmd.exe بفتح نافذة تنتظر حتى انتهاء الأمر، لذا قم بتنفيذ الأمر taskkill /f /im iediagcmd.exe لقتل نافذة عملية iediagcmd الأصلية على العميل.

ملاحظات

  • بشكل عام، سيسمح ويندوز ديفندر بفتح ملف URL دون مشاكل، ولكن سيتم فحص ملف route.exe التنفيذي ويجب أن يكون له توقيع نظيف.
  • تم إصلاح هذه الثغرة في تحديث تصحيح يونيو 2025.
تنزيل الأداة