Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-33053_PoC — CVE-2025-33053 的 POC 漏洞利用(URL 文件中文件执行路径的外部控制) | Kitploit
工具/GitHubGitHub/4n4s4zi/cve-2025-33053_poc
Payload生成漏洞利用横向移动Web应用程序漏洞利用钓鱼攻击命令与控制
GitHub4n4s4zi/cve-2025-33053_poc

CVE-2025-33053_PoC

CVE-2025-33053 的 POC 漏洞利用(URL 文件中文件执行路径的外部控制)

查看仓库
1151年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-33053 POC 利用

概述

在 .url 文件中,工作目录可以设置为外部 WebDAV 服务器。当 Windows 客户端打开该文件时,URL 字段中定义的可执行文件的依赖项会在外部 WebDAV 共享中搜索。如果某个任意可执行文件或 DLL 与这些依赖项之一同名,它就会被 Windows 客户端加载并执行。在这个 POC 中,URL 被设置为 Windows 客户端本地的 Internet Explorer 诊断可执行文件“iediagcmd.exe”。iediagcmd.exe 随后会调用几个不同的可执行文件,其中之一是“route.exe”。通过将一个任意二进制文件(例如 shellcode 加载器)命名为相同的名称,并将其放置在 .url 文件的“WorkingDirectory”变量指向的 WebDAV 服务器上,当 Windows 客户端打开该 URL 文件时,就会加载并执行该文件。

设置

  1. 运行 sudo bash webdav_setup.sh 以在 Linux 主机上配置并运行 Apache2 WebDAV 服务器(或自行设置一个)。

  2. 将一个可执行文件(例如名为“route.exe”的 shellcode 加载器)放置在 WebDAV 共享中。

  3. 修改 URL 文件,使其指向 WebDAV 服务器的域名或 IP 地址。

  4. 通过某种伪装手段将 URL 文件提供给 Windows 客户端,诱使用户运行它。

  5. 如果使用触发 C2 回连的有效载荷,route.exe 可能永远不会返回。iediagcmd.exe 会打开一个窗口等待命令完成,因此请执行命令 taskkill /f /im iediagcmd.exe 来终止客户端上的原始 iediagcmd 进程窗口。

注意事项

  • Windows Defender 通常会让 URL 文件正常打开,但 route.exe 可执行文件会被扫描,需要具有干净的签名。

  • 此 CVE 已在 2025 年 6 月的星期二补丁更新中修复。

下载工具