
CVE-2025-33053 के लिए POC एक्सप्लॉइट (URL फ़ाइल में फ़ाइल निष्पादन पथ का बाहरी नियंत्रण)
एक .url फ़ाइल में कार्यशील निर्देशिका को किसी विदेशी WebDAV सर्वर पर सेट किया जा सकता है। जब Windows क्लाइंट द्वारा खोला जाता है, तो URL फ़ील्ड में परिभाषित निष्पादन योग्य के लिए निर्भरताएँ विदेशी WebDAV शेयर में खोजी जाती हैं। यदि किसी मनमाने निष्पादन योग्य या DLL को इन निर्भरताओं में से किसी एक का समान नाम दिया जाता है, तो इसे Windows क्लाइंट द्वारा लोड और निष्पादित किया जाता है। इस POC के मामले में, URL को Windows क्लाइंट पर स्थानीय Internet Explorer डायग्नोस्टिक्स निष्पादन योग्य "iediagcmd.exe" पर सेट किया गया है। iediagcmd.exe फिर कुछ अलग-अलग निष्पादन योग्य फ़ाइलों को कॉल करता है, जिनमें से एक "route.exe" है। एक मनमाने बाइनरी जैसे shellcode लोडर को समान नाम देकर और इसे WebDAV सर्वर पर साझा करके, जो .url फ़ाइल के "WorkingDirectory" चर में इंगित किया गया है, Windows क्लाइंट URL फ़ाइल खोलने पर इसे लोड और निष्पादित करेगा।
Apache2 WebDAV सर्वर को कॉन्फ़िगर और चलाने के लिए sudo bash webdav_setup.sh चलाएँ (या स्वयं एक सेट अप करें)।
WebDAV शेयर में "route.exe" नामक एक shellcode लोडर जैसा निष्पादन योग्य रखें।
URL फ़ाइल को WebDAV सर्वर के डोमेन नाम या IP पते पर इंगित करने के लिए संशोधित करें।
URL फ़ाइल को किसी प्रकार के बहाने से Windows क्लाइंट तक पहुँचाएँ जिससे वह किसी उपयोगकर्ता द्वारा चलाई जाए।
यदि C2 कॉलबैक ट्रिगर करने वाले पेलोड का उपयोग कर रहे हैं, तो route.exe कभी वापस नहीं आ सकता है। iediagcmd.exe एक विंडो खोलता है जो कमांड समाप्त होने की प्रतीक्षा करती है, इसलिए क्लाइंट पर मूल iediagcmd प्रक्रिया विंडो को समाप्त करने के लिए taskkill /f /im iediagcmd.exe कमांड निष्पादित करें।