Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
windows-smb-vulnerability-framework-cve-2025-33073 — Marco de investigación para CVE-2025-33073, una vulnerabilidad de escalada de privilegios en el cliente SMB de Windows. Proporciona implementaciones de exploits de servidor y cliente SMB maliciosos para pruebas controladas y uso educativo. | Kitploit
Herramientas/GitHubGitHub/sfrdevelopment/windows-smb-vulnerability-framework-cve-2025-33073
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónPruebas de Penetración
GitHubsfrdevelopment/windows-smb-vulnerability-framework-cve-2025-33073

windows-smb-vulnerability-framework-cve-2025-33073

Marco de investigación para CVE-2025-33073, una vulnerabilidad de escalada de privilegios en el cliente SMB de Windows. Proporciona implementaciones de exploits de servidor y cliente SMB maliciosos para pruebas controladas y uso educativo.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
61hace 10 mesesAún no revisado

Marco de Investigación de Vulnerabilidades del Cliente SMB de Windows

Autor: cyberseallll
Creado: 2025

Descripción General

Desarrollé este marco de investigación para analizar y comprender CVE-2025-33073, una vulnerabilidad crítica de Elevación de Privilegios en el Cliente SMB de Windows. Esta implementación proporciona herramientas integrales para la investigación de vulnerabilidades y entornos de prueba controlados.

Detalles de la Vulnerabilidad

CVE-2025-33073 es una vulnerabilidad de escalada de privilegios accesible por red que afecta las implementaciones del Cliente SMB de Windows. La vulnerabilidad resulta de mecanismos inadecuados de control de acceso dentro de la pila del protocolo SMB.

Especificaciones Técnicas

  • Puntuación CVSS: 8.8 (Alta)
  • Tipo de Vulnerabilidad: CWE-284 (Control de Acceso Inadecuado)
  • Vector de Ataque: Red
  • Impacto: Escalada de Privilegios
  • Interacción del Usuario: Ninguna

Sistemas Afectados

  • Windows 10 (todas las versiones)
  • Windows 11 (todas las versiones)
  • Windows Server (2008-2025)

Estructura del Repositorio

Organicé el código base en los siguientes componentes:

root@kitploit:~
├── smb_exploit_framework.py    # Implementación principal del exploit que desarrollé
├── admin_exploit_framework.py  # Versión con privilegios de administrador que creé
├── run_as_admin.bat           # Lanzador de administrador de Windows que construí
├── exploit.ps1                # Implementación en PowerShell que escribí
└── README.md                  # Esta documentación

Uso

Requisitos Previos

Antes de ejecutar mi marco, asegúrate de tener:

  • Python 3.7 o superior
  • Sistema operativo Windows
  • Privilegios de administrador (recomendado)

Ejecución Básica

Diseñé el marco para facilitar su ejecución:

root@kitploit:~
python smb_exploit_framework.py

Especificación del Objetivo

Implementé una especificación flexible del objetivo:

root@kitploit:~
python smb_exploit_framework.py 192.168.1.100

Modo Administrador

Creé una versión dedicada para administradores:

root@kitploit:~
# Símbolo del sistema de Windows (Ejecutar como administrador)
run_as_admin.bat

# O directamente
python admin_exploit_framework.py

Implementación en PowerShell

También desarrollé una versión en PowerShell para entornos Windows:

root@kitploit:~
.\exploit.ps1 -TargetHost 192.168.1.100 -Port 445

Implementación Técnica

Arquitectura

Diseñé el marco con una arquitectura de doble componente:

  1. Servidor SMB Malicioso: Implementé un servidor que simula un punto final SMB vulnerable
  2. Exploit del Cliente: Creé un cliente que inicia conexiones con paquetes manipulados

Estructura de Paquetes

Construí paquetes SMB2 con los siguientes componentes:

  • Sección de Cabecera: Implementé cabeceras estándar del protocolo SMB2
  • Sección de Carga Útil: Diseñé estructuras de datos que activan la vulnerabilidad
  • Manejo de Respuestas: Desarrollé la generación de respuestas maliciosas

Mecanismo de la Vulnerabilidad

Aproveché el control de acceso inadecuado en la lógica de procesamiento de paquetes del cliente SMB, específicamente:

  1. Fase de Negociación: Envío solicitudes de negociación manipuladas
  2. Configuración de Sesión: Exploto vulnerabilidades en el establecimiento de sesiones
  3. Escalada de Privilegios: Logro acceso elevado al sistema

Consideraciones de Seguridad

Cumplimiento Legal

Este marco está destinado exclusivamente para:

  • Investigación de seguridad autorizada
  • Fines educativos
  • Entornos de prueba controlados
  • Evaluación de vulnerabilidades con permiso explícito

Restricciones de Uso

  • Úsalo únicamente en sistemas que poseas o para los que tengas autorización explícita de prueba
  • No lo implementes contra sistemas de producción
  • Cumple con todas las leyes y regulaciones aplicables
  • Mantén un registro y documentación adecuados

Mitigación de Riesgos

  • Ejecuta en entornos de prueba aislados
  • Implementa segmentación de red
  • Supervisa el comportamiento del sistema durante las pruebas
  • Mantén copias de seguridad del sistema antes de la ejecución

Medidas de Protección

Acciones Inmediatas

  1. Aplica las actualizaciones de seguridad de Windows
  2. Habilita el firmado y cifrado SMB
  3. Configura los cortafuegos de red adecuadamente
  4. Implementa sistemas de detección de intrusiones

Desarrollo

Estructura del Código

Organicé el marco en componentes modulares:

  • Marco Principal: Desarrollé la funcionalidad base del exploit
  • Capa de Red: Implementé el manejo del protocolo SMB
  • Generación de Carga Útil: Creé la construcción de paquetes maliciosos
  • Sistema de Registro: Construí un seguimiento integral de actividades

Puntos de Extensión

Diseñé la arquitectura para admitir extensiones para:

  • Investigación adicional de vulnerabilidades
  • Herramientas de análisis de protocolos
  • Marcos de pruebas automatizadas
  • Integración con plataformas de seguridad

Documentación

Registro

Implementé un registro integral en exploit.log con información detallada que incluye:

  • Intentos de conexión y resultados
  • Detalles de transmisión de paquetes
  • Condiciones de error y resoluciones
  • Eventos de interacción con el sistema

Manejo de Errores

Incluí un manejo integral de errores para:

  • Problemas de conectividad de red
  • Fallos relacionados con permisos
  • Errores de análisis de protocolos
  • Limitaciones de recursos del sistema

Soporte

Para preguntas técnicas o problemas con mi marco:

  1. Revisa los archivos de registro para obtener información detallada de errores
  2. Verifica los requisitos del sistema y los permisos
  3. Comprueba la conectividad de red y la configuración del cortafuegos
  4. Asegura un aislamiento adecuado del entorno

Licencia

Proporciono este software únicamente con fines educativos y de investigación. Los usuarios son responsables del cumplimiento de todas las leyes y regulaciones aplicables.

Aviso Legal

Rechazo toda responsabilidad por cualquier uso indebido de este software. Los usuarios asumen plena responsabilidad por sus acciones y cualquier consecuencia derivada de ellas.


Marco desarrollado por cyberseallll para fines de investigación en ciberseguridad y educativos.

Descargar herramienta