Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-33073-checker — Ce script de vérification PoC grossier teste des cibles pour la vulnérabilité CVE-2025-33073 en tentant de réaliser des attaques par réflexion NTLM en utilisant la coercition d'authentification NTLM via samba RPC. Pour ce faire, vous devez disposer d'un compte ayant accès au samba. | Kitploit
Outils/GitHubGitHub/matejsmycka/cve-2025-33073-checker
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionAuthentification
GitHubmatejsmycka/cve-2025-33073-checker

CVE-2025-33073-checker

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
3il y a 1 anPas encore vérifié

À propos

Ce script de vérification PoC grossier teste des cibles pour la vulnérabilité CVE-2025-33073 en tentant de réaliser des attaques par réflexion NTLM en utilisant la coercition d'authentification NTLM via samba RPC. Pour ce faire, vous devez disposer d'un compte ayant accès au samba.

Partager

Script de vérification CVE-2025-33073

Ce script de vérification PoC approximatif teste des cibles pour la vulnérabilité CVE-2025-33073 en tentant d'effectuer des attaques de réflexion NTLM via une coercition d'authentification NTLM via le RPC de Samba. Pour ce faire, vous devez disposer d'un compte ayant accès à Samba.

Vous devez également enregistrer un domaine localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA vers votre IP d'attaquant, comme décrit ci-dessous dans le DNS Windows interne. Ceci est activé par défaut pour tout compte du domaine. L'empoisonnement LLMNR peut également être utilisé à la place.

Avant d'exécuter ce script, assurez-vous de comprendre le fonctionnement de l'attaque, voir l'explication ici.

Utilisation

root@kitploit:~
# Usage: ./CVE-2025-33073-checker.sh -u USERNAME -p PASSWORD -d DOMAIN -i IP_FILE
# Example: 
./CVE-2025-33073-checker.sh -u Administrator -p Password123 -d example.local -i samba_list_ips.txt

Configuration

  • Installer crackmapexec, netcat et python3
  • Placer PetitPotam.py dans le même répertoire que ce script
  • Enregistrer un domaine localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA vers l'IP de l'attaquant dans le DDNS. Vous pouvez utiliser dnstool.py ou powermad.

Ressources

  • https://www.synacktiv.com/en/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025
  • https://github.com/mverschu/CVE-2025-33073
  • https://github.com/topotam/PetitPotam
Télécharger l’outil