
Ce script de vérification PoC grossier teste des cibles pour la vulnérabilité CVE-2025-33073 en tentant de réaliser des attaques par réflexion NTLM en utilisant la coercition d'authentification NTLM via samba RPC. Pour ce faire, vous devez disposer d'un compte ayant accès au samba.
Ce script de vérification PoC approximatif teste des cibles pour la vulnérabilité CVE-2025-33073 en tentant d'effectuer des attaques de réflexion NTLM via une coercition d'authentification NTLM via le RPC de Samba. Pour ce faire, vous devez disposer d'un compte ayant accès à Samba.
Vous devez également enregistrer un domaine localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA vers votre IP d'attaquant, comme décrit ci-dessous dans le DNS Windows interne. Ceci est activé par défaut pour tout compte du domaine. L'empoisonnement LLMNR peut également être utilisé à la place.
Avant d'exécuter ce script, assurez-vous de comprendre le fonctionnement de l'attaque, voir l'explication ici.
# Usage: ./CVE-2025-33073-checker.sh -u USERNAME -p PASSWORD -d DOMAIN -i IP_FILE
# Example:
./CVE-2025-33073-checker.sh -u Administrator -p Password123 -d example.local -i samba_list_ips.txt