Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-33053_PoC — CVE-2025-33053 के लिए POC एक्सप्लॉइट (URL फ़ाइल में फ़ाइल निष्पादन पथ का बाहरी नियंत्रण) | Kitploit
उपकरण/GitHubGitHub/4n4s4zi/cve-2025-33053_poc
पेलोड जनरेशनशोषणपार्श्व आंदोलनवेब एप्लिकेशन शोषणफिशिंगकमांड एंड कंट्रोल
GitHub4n4s4zi/cve-2025-33053_poc

CVE-2025-33053_PoC

CVE-2025-33053 के लिए POC एक्सप्लॉइट (URL फ़ाइल में फ़ाइल निष्पादन पथ का बाहरी नियंत्रण)

रिपॉजिटरी देखें
11161 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-33053 POC शोषण

अवलोकन

एक .url फ़ाइल में कार्यशील निर्देशिका को किसी विदेशी WebDAV सर्वर पर सेट किया जा सकता है। जब Windows क्लाइंट द्वारा खोला जाता है, तो URL फ़ील्ड में परिभाषित निष्पादन योग्य के लिए निर्भरताएँ विदेशी WebDAV शेयर में खोजी जाती हैं। यदि किसी मनमाने निष्पादन योग्य या DLL को इन निर्भरताओं में से किसी एक का समान नाम दिया जाता है, तो इसे Windows क्लाइंट द्वारा लोड और निष्पादित किया जाता है। इस POC के मामले में, URL को Windows क्लाइंट पर स्थानीय Internet Explorer डायग्नोस्टिक्स निष्पादन योग्य "iediagcmd.exe" पर सेट किया गया है। iediagcmd.exe फिर कुछ अलग-अलग निष्पादन योग्य फ़ाइलों को कॉल करता है, जिनमें से एक "route.exe" है। एक मनमाने बाइनरी जैसे shellcode लोडर को समान नाम देकर और इसे WebDAV सर्वर पर साझा करके, जो .url फ़ाइल के "WorkingDirectory" चर में इंगित किया गया है, Windows क्लाइंट URL फ़ाइल खोलने पर इसे लोड और निष्पादित करेगा।

सेटअप

  1. Apache2 WebDAV सर्वर को कॉन्फ़िगर और चलाने के लिए sudo bash webdav_setup.sh चलाएँ (या स्वयं एक सेट अप करें)।

  2. WebDAV शेयर में "route.exe" नामक एक shellcode लोडर जैसा निष्पादन योग्य रखें।

  3. URL फ़ाइल को WebDAV सर्वर के डोमेन नाम या IP पते पर इंगित करने के लिए संशोधित करें।

  4. URL फ़ाइल को किसी प्रकार के बहाने से Windows क्लाइंट तक पहुँचाएँ जिससे वह किसी उपयोगकर्ता द्वारा चलाई जाए।

  5. यदि C2 कॉलबैक ट्रिगर करने वाले पेलोड का उपयोग कर रहे हैं, तो route.exe कभी वापस नहीं आ सकता है। iediagcmd.exe एक विंडो खोलता है जो कमांड समाप्त होने की प्रतीक्षा करती है, इसलिए क्लाइंट पर मूल iediagcmd प्रक्रिया विंडो को समाप्त करने के लिए taskkill /f /im iediagcmd.exe कमांड निष्पादित करें।

सावधानियाँ

  • Windows Defender आमतौर पर url फ़ाइल को बिना किसी समस्या के खोलने देगा, लेकिन route.exe निष्पादन योग्य को स्कैन किया जाएगा और उस पर साफ हस्ताक्षर होना आवश्यक है।
  • यह CVE जून 2025 के पैच ट्यूज़डे अपडेट में ठीक किया गया था।
टूल डाउनलोड करें