Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/4n4s4zi/cve-2025-33053_poc
Payload GenerationExploitationLateral MovementWeb Application ExploitationPhishingCommand and Control
GitHub4n4s4zi/cve-2025-33053_poc

CVE-2025-33053_PoC

CVE-2025-33053에 대한 POC 익스플로잇 (URL 파일의 파일 실행 경로 외부 제어)

저장소 보기
110년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-33053 POC 익스플로잇

개요

.url 파일의 작업 디렉터리를 외부 WebDAV 서버로 설정할 수 있습니다. Windows 클라이언트에서 이 파일을 열면 URL 필드에 정의된 실행 파일의 종속성이 외부 WebDAV 공유에서 검색됩니다. 임의의 실행 파일이나 DLL이 이러한 종속성 중 하나와 동일한 이름을 가질 경우, Windows 클라이언트에 의해 로드되어 실행됩니다. 이 POC의 경우 URL은 Windows 클라이언트 로컬의 Internet Explorer 진단 실행 파일인 "iediagcmd.exe"로 설정됩니다. iediagcmd.exe는 이후 여러 다른 실행 파일을 호출하며, 그중 하나가 "route.exe"입니다. 셸코드 로더와 같은 임의의 바이너리에 동일한 이름을 부여하고 .url 파일의 "WorkingDirectory" 변수에 지정된 WebDAV 서버에 공유하면, URL 파일이 열릴 때 Windows 클라이언트가 해당 바이너리를 로드하여 실행합니다.

설정

  1. sudo bash webdav_setup.sh를 실행하여 Linux 호스트에서 Apache2 WebDAV 서버를 구성하고 실행합니다 (또는 직접 설정하세요).

  2. "route.exe"라는 이름의 실행 파일(예: 셸코드 로더)을 WebDAV 공유에 배치합니다.

  3. URL 파일을 수정하여 WebDAV 서버의 도메인 이름 또는 IP 주소를 가리키도록 합니다.

  4. URL 파일을 사용자가 실행하도록 유도하는 어떤 방식으로든 Windows 클라이언트에 제공합니다.

  5. C2 콜백을 트리거하는 페이로드를 사용하는 경우, route.exe가 반환되지 않을 수 있습니다. iediagcmd.exe는 명령이 완료될 때까지 기다리는 창을 열므로, 클라이언트에서 taskkill /f /im iediagcmd.exe 명령을 실행하여 원래 iediagcmd 프로세스 창을 종료합니다.

주의사항

  • 일반적으로 Windows Defender는 url 파일을 문제없이 열도록 허용하지만, route.exe 실행 파일은 검사되며 깨끗한 서명이 필요합니다.
  • 이 CVE는 2025년 6월 패치 화요일 업데이트에서 수정되었습니다.
도구 다운로드