
Este script de verificación PoC rudimentario prueba objetivos contra la vulnerabilidad CVE-2025-33073 intentando realizar ataques de reflexión NTLM mediante la coerción de autenticación NTLM a través de RPC de samba. Para ello, necesitas tener una cuenta con acceso a samba.
Este script de verificación PoC aproximado prueba objetivos para la vulnerabilidad CVE-2025-33073 al intentar realizar ataques de reflexión NTLM mediante la coerción de autenticación NTLM a través de samba RPC; para ello, necesitas tener una cuenta con acceso a samba.
También necesitas registrar un dominio localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA a la IP de tu atacante, como se describe a continuación en el DNS interno de Windows. Esto está habilitado por defecto para cualquier cuenta del dominio. También se puede usar el envenenamiento LLMNR en su lugar.
Antes de ejecutar este script, asegúrate de entender cómo funciona el ataque; consulta la explicación aquí.
# Usage: ./CVE-2025-33073-checker.sh -u USERNAME -p PASSWORD -d DOMAIN -i IP_FILE
# Example:
./CVE-2025-33073-checker.sh -u Administrator -p Password123 -d example.local -i samba_list_ips.txt