
Dieses einfache PoC-Checker-Skript testet Zielsysteme auf die Schwachstelle CVE-2025-33073, indem es versucht, NTLM-Reflection-Angriffe mithilfe von NTLM-Auth-Coercion über Samba-RPC durchzuführen. Dazu ist ein Konto mit Zugriff auf den Samba-Dienst erforderlich.
Dieses grobe PoC-Checker-Skript testet Ziele auf die Schwachstelle CVE-2025-33073, indem es versucht, NTLM-Reflection-Angriffe mittels NTLM-Auth-Zwang über Samba-RPC durchzuführen. Dazu benötigen Sie ein Konto mit Zugriff auf den Samba.
Außerdem müssen Sie eine Domäne localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA auf Ihre Angreifer-IP registrieren, wie weiter unten für den internen Windows-DNS beschrieben. Dies ist standardmäßig für jedes Konto in der Domäne aktiviert. Auch LLMNR-Poisoning kann stattdessen verwendet werden.
Bevor Sie dieses Skript ausführen, stellen Sie sicher, dass Sie verstehen, wie der Angriff funktioniert. Siehe Erklärung hier.
# Usage: ./CVE-2025-33073-checker.sh -u USERNAME -p PASSWORD -d DOMAIN -i IP_FILE
# Example:
./CVE-2025-33073-checker.sh -u Administrator -p Password123 -d example.local -i samba_list_ips.txt