# InternetShortcut文件远程代码执行漏洞
## 漏洞概述
外部控制 Internet Shortcut 文件中的文件名或路径,允许未经授权的攻击者通过网络执行代码。
## 影响版本
无具体影响版本信息。
## 细节
攻击者能够通过控制 Internet Shortcut 文件中的文件名或路径来注入恶意代码,并通过网络执行这些代码。这种漏洞主要在于文件路径的外部可控性,使攻击者能够构造恶意的 URL 或路径来触发执行。
## 影响
此漏洞可能导致攻击者在受影响的系统上执行任意代码,从而可能造成数据泄露、系统受损或其他严重安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2025-33053 Proof Of Concept (PoC) | https://github.com/DevBuiHieu/CVE-2025-33053-Proof-Of-Concept | POC详情 |
2 | CVE-2025-33053 Checker and PoC | https://github.com/TheTorjanCaptain/CVE-2025-33053-Checker-PoC | POC详情 |
3 | Proof-of-Concept for CVE-2025-33053 Exploiting WebDAV with .url file delivery to demonstrate realistic remote code execution. Includes a decoy PDF payload and a video-only showcase of potential command-and-control capabilities. | https://github.com/kra1t0/CVE-2025-33053-WebDAV-RCE-PoC-and-C2-Concept | POC详情 |
标题: CVE-2025-33053 - Security Update Guide - Microsoft - Web Distributed Authoring and Versioning (WEBDAV) Remote Code Execution Vulnerability -- 🔗来源链接
标签: vendor-advisory
神龙速读暂无评论