Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-33073-checker — Dieses einfache PoC-Checker-Skript testet Zielsysteme auf die Schwachstelle CVE-2025-33073, indem es versucht, NTLM-Reflection-Angriffe mithilfe von NTLM-Auth-Coercion über Samba-RPC durchzuführen. Dazu ist ein Konto mit Zugriff auf den Samba-Dienst erforderlich. | Kitploit
Tools/GitHubGitHub/matejsmycka/cve-2025-33073-checker
AufklärungSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstestsAuthentifizierung
GitHubmatejsmycka/cve-2025-33073-checker

CVE-2025-33073-checker

Dieses einfache PoC-Checker-Skript testet Zielsysteme auf die Schwachstelle CVE-2025-33073, indem es versucht, NTLM-Reflection-Angriffe mithilfe von NTLM-Auth-Coercion über Samba-RPC durchzuführen. Dazu ist ein Konto mit Zugriff auf den Samba-Dienst erforderlich.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2025-33073 Checker-Skript

Dieses grobe PoC-Checker-Skript testet Ziele auf die Schwachstelle CVE-2025-33073, indem es versucht, NTLM-Reflection-Angriffe mittels NTLM-Auth-Zwang über Samba-RPC durchzuführen. Dazu benötigen Sie ein Konto mit Zugriff auf den Samba.

Außerdem müssen Sie eine Domäne localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA auf Ihre Angreifer-IP registrieren, wie weiter unten für den internen Windows-DNS beschrieben. Dies ist standardmäßig für jedes Konto in der Domäne aktiviert. Auch LLMNR-Poisoning kann stattdessen verwendet werden.

Bevor Sie dieses Skript ausführen, stellen Sie sicher, dass Sie verstehen, wie der Angriff funktioniert. Siehe Erklärung hier.

Verwendung

root@kitploit:~
# Usage: ./CVE-2025-33073-checker.sh -u USERNAME -p PASSWORD -d DOMAIN -i IP_FILE
# Example: 
./CVE-2025-33073-checker.sh -u Administrator -p Password123 -d example.local -i samba_list_ips.txt

Einrichtung

  • Installieren Sie crackmapexec, netcat und python3
  • Legen Sie PetitPotam.py in dasselbe Verzeichnis wie dieses Skript
  • Registrieren Sie eine Domäne localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA für Ihre Angreifer-IP in DDNS. Sie können dnstool.py oder powermad verwenden.

Ressourcen

  • https://www.synacktiv.com/en/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025
  • https://github.com/mverschu/CVE-2025-33073
  • https://github.com/topotam/PetitPotam
Tool herunterladen