Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-33073-checker — यह मोटा PoC जाँचकर्ता स्क्रिप्ट CVE-2025-33073 भेद्यता के लिए लक्ष्यों का परीक्षण करता है, जिसमें samba RPC के माध्यम से NTLM प्रमाणीकरण जबरदस्ती का उपयोग करके NTLM रिफ्लेक्शन हमले करने का प्रयास किया जाता है, इसके लिए आपके पास samba तक पहुँच वाला खाता होना आवश्यक है। | Kitploit
उपकरण/GitHubGitHub/matejsmycka/cve-2025-33073-checker
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubmatejsmycka/cve-2025-33073-checker

CVE-2025-33073-checker

यह मोटा PoC जाँचकर्ता स्क्रिप्ट CVE-2025-33073 भेद्यता के लिए लक्ष्यों का परीक्षण करता है, जिसमें samba RPC के माध्यम से NTLM प्रमाणीकरण जबरदस्ती का उपयोग करके NTLM रिफ्लेक्शन हमले करने का प्रयास किया जाता है, इसके लिए आपके पास samba तक पहुँच वाला खाता होना आवश्यक है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-33073 जाँच स्क्रिप्ट

यह कच्चा PoC जाँच स्क्रिप्ट CVE-2025-33073 भेद्यता के लिए लक्ष्यों का परीक्षण करता है, सांबा RPC के माध्यम से NTLM प्रमाणीकरण जबरदस्ती का उपयोग करके NTLM रिफ्लेक्शन हमले करने का प्रयास करके, ऐसा करने के लिए आपके पास सांबा तक पहुँच वाला खाता होना चाहिए।

इसके अलावा आपको अपने हमलावर IP पर एक डोमेन localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA पंजीकृत करना होगा, जैसा कि नीचे आंतरिक विंडोज DNS में वर्णित है। यह डिफ़ॉल्ट रूप से डोमेन में किसी भी खाते के लिए सक्षम है। साथ ही LLMNR पॉइज़निंग का उपयोग इसके बजाय किया जा सकता है।

इस स्क्रिप्ट को चलाने से पहले, सुनिश्चित करें कि आप समझते हैं कि हमला कैसे काम करता है, स्पष्टीकरण यहाँ देखें।

उपयोग

root@kitploit:~
# Usage: ./CVE-2025-33073-checker.sh -u USERNAME -p PASSWORD -d DOMAIN -i IP_FILE
# Example: 
./CVE-2025-33073-checker.sh -u Administrator -p Password123 -d example.local -i samba_list_ips.txt

सेटअप

  • crackmapexec, netcat और python3 स्थापित करें
  • PetitPotam.py को इस स्क्रिप्ट के समान निर्देशिका में रखें
  • डोमेन localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA को DDNS में हमलावर IP पर पंजीकृत करें। आप dnstool.py या powermad का उपयोग कर सकते हैं।

संसाधन

  • https://www.synacktiv.com/en/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025
  • https://github.com/mverschu/CVE-2025-33073
  • https://github.com/topotam/PetitPotam
टूल डाउनलोड करें