Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-33073-checker — يقوم هذا السكربت الفاحص الأولي (PoC) باختبار الأهداف بحثًا عن الثغرة CVE-2025-33073 من خلال محاولة تنفيذ هجمات انعكاس NTLM باستخدام إكراه مصادقة NTLM عبر samba RPC، وللقيام بذلك تحتاج إلى حساب لديه صلاحية الوصول إلى samba. | Kitploit
أدوات/GitHubGitHub/matejsmycka/cve-2025-33073-checker
الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقالمصادقة
GitHubmatejsmycka/cve-2025-33073-checker

CVE-2025-33073-checker

يقوم هذا السكربت الفاحص الأولي (PoC) باختبار الأهداف بحثًا عن الثغرة CVE-2025-33073 من خلال محاولة تنفيذ هجمات انعكاس NTLM باستخدام إكراه مصادقة NTLM عبر samba RPC، وللقيام بذلك تحتاج إلى حساب لديه صلاحية الوصول إلى samba.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

سكربت فحص CVE-2025-33073

يقوم سكربت الفحص التقريبي هذا (PoC) باختبار الأهداف بحثًا عن ثغرة CVE-2025-33073 من خلال محاولة تنفيذ هجمات انعكاس NTLM باستخدام إجبار مصادقة NTLM عبر samba RPC، وللقيام بذلك تحتاج إلى حساب لديه صلاحية الوصول إلى السامبا.

تحتاج أيضًا إلى تسجيل نطاق localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA ليشير إلى عنوان IP الخاص بالمهاجم، كما هو موضح أدناه في نظام DNS الداخلي لويندوز. هذا الأمر مفعّل افتراضيًا لأي حساب في النطاق. كما يمكن استخدام تسميم LLMNR بدلًا من ذلك.

قبل تشغيل هذا السكربت، تأكد من فهمك لطريقة عمل الهجوم، راجع الشرح هنا.

الاستخدام

root@kitploit:~
# Usage: ./CVE-2025-33073-checker.sh -u USERNAME -p PASSWORD -d DOMAIN -i IP_FILE
# Example: 
./CVE-2025-33073-checker.sh -u Administrator -p Password123 -d example.local -i samba_list_ips.txt

الإعداد

  • ثبّت crackmapexec وnetcat وpython3
  • ضع PetitPotam.py في نفس المجلد الذي يحتوي على هذا السكربت
  • سجّل نطاق localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA ليشير إلى عنوان IP الخاص بالمهاجم في DDNS. يمكنك استخدام dnstool.py أو powermad

المصادر

  • https://www.synacktiv.com/en/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025
  • https://github.com/mverschu/CVE-2025-33073
  • https://github.com/topotam/PetitPotam
تنزيل الأداة