
यह मोटा PoC जाँचकर्ता स्क्रिप्ट CVE-2025-33073 भेद्यता के लिए लक्ष्यों का परीक्षण करता है, जिसमें samba RPC के माध्यम से NTLM प्रमाणीकरण जबरदस्ती का उपयोग करके NTLM रिफ्लेक्शन हमले करने का प्रयास किया जाता है, इसके लिए आपके पास samba तक पहुँच वाला खाता होना आवश्यक है।
यह कच्चा PoC जाँच स्क्रिप्ट CVE-2025-33073 भेद्यता के लिए लक्ष्यों का परीक्षण करता है, सांबा RPC के माध्यम से NTLM प्रमाणीकरण जबरदस्ती का उपयोग करके NTLM रिफ्लेक्शन हमले करने का प्रयास करके, ऐसा करने के लिए आपके पास सांबा तक पहुँच वाला खाता होना चाहिए।
इसके अलावा आपको अपने हमलावर IP पर एक डोमेन localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA पंजीकृत करना होगा, जैसा कि नीचे आंतरिक विंडोज DNS में वर्णित है। यह डिफ़ॉल्ट रूप से डोमेन में किसी भी खाते के लिए सक्षम है। साथ ही LLMNR पॉइज़निंग का उपयोग इसके बजाय किया जा सकता है।
इस स्क्रिप्ट को चलाने से पहले, सुनिश्चित करें कि आप समझते हैं कि हमला कैसे काम करता है, स्पष्टीकरण यहाँ देखें।
# Usage: ./CVE-2025-33073-checker.sh -u USERNAME -p PASSWORD -d DOMAIN -i IP_FILE
# Example:
./CVE-2025-33073-checker.sh -u Administrator -p Password123 -d example.local -i samba_list_ips.txt