Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-33053_PoC — POC exploit para CVE-2025-33053 (controle externo do caminho de execução de arquivo em arquivo URL) | Kitploit
Ferramentas/GitHubGitHub/4n4s4zi/cve-2025-33053_poc
Geração de PayloadsExploraçãoMovimento LateralExploração de Aplicações WebPhishingComando e Controle
GitHub4n4s4zi/cve-2025-33053_poc

CVE-2025-33053_PoC

POC exploit para CVE-2025-33053 (controle externo do caminho de execução de arquivo em arquivo URL)

Ver Repositório
11há 0 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-33053 POC Exploit

Visão Geral

O diretório de trabalho em um arquivo .url pode ser definido como um servidor WebDAV externo. Quando aberto por um cliente Windows, as dependências do executável definido no campo URL são procuradas no compartilhamento WebDAV externo. Se um executável ou DLL arbitrário receber o mesmo nome de uma dessas dependências, ele é carregado e executado pelo cliente Windows. No caso deste POC, a URL é definida como o executável de diagnóstico do Internet Explorer "iediagcmd.exe", local no cliente Windows. O iediagcmd.exe posteriormente chama alguns executáveis diferentes, um dos quais é "route.exe". Ao dar a um binário arbitrário, como um carregador de shellcode, o mesmo nome e compartilhá-lo no servidor WebDAV apontado na variável "WorkingDirectory" do arquivo .url, o cliente Windows irá carregá-lo e executá-lo quando o arquivo URL for aberto.

Configuração

  1. Execute sudo bash webdav_setup.sh para configurar e executar um servidor Apache2 WebDAV a partir de um host Linux (ou configure um você mesmo).

  2. Coloque um executável, como um carregador de shellcode, chamado "route.exe" no compartilhamento WebDAV.

  3. Modifique o arquivo URL para apontar para o nome de domínio ou endereço IP do servidor WebDAV.

  4. Sirva o arquivo URL para um cliente Windows através de algum tipo de pretexto que faça com que ele seja executado por um usuário.

  5. Se estiver usando um payload que aciona um callback C2, o route.exe pode nunca retornar. O iediagcmd.exe abre uma janela que aguarda o término do comando, então execute o comando taskkill /f /im iediagcmd.exe para matar a janela do processo original do iediagcmd no cliente.

Advertências

  • O Windows Defender geralmente deixará o arquivo url abrir sem problemas, mas o executável route.exe será verificado e precisa ter uma assinatura limpa.
  • Esta CVE foi corrigida em uma atualização de terça-feira de patches de junho de 2025.
Baixar ferramenta