Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-33073 — CVE-2025-33073 अनुसंधान लेख | Kitploit
उपकरण/GitHubGitHub/sentinel-aidefense/cve-2025-33073
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षाखतरा खुफियापेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubsentinel-aidefense/cve-2025-33073

CVE-2025-33073

CVE-2025-33073 अनुसंधान लेख

रिपॉजिटरी देखें
41 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-33073 — Windows SMB क्लाइंट NTLM रिफ्लेक्शन EoP

CVE Impact CWE CISA KEV Status

Sentinel AI Defense द्वारा शोध लेख। केवल रक्षात्मक विश्लेषण — यहाँ कोई कार्यशील शोषण या PoC प्रकाशित नहीं किया गया है।

Windows SMB क्लाइंट में एक अनुचित पहुँच नियंत्रण दोष जो NTLM प्रतिबिंब तकनीकों को पुनर्जीवित करता है जिन्हें कम किया गया माना जाता था — जिससे हमलावर एक होस्ट को मजबूर कर सकता है कि वह उच्च-विशेषाधिकार प्रमाणीकरण संदर्भ को स्वयं पर वापस प्रतिबिंबित करे और NT AUTHORITY\SYSTEM तक उन्नयन करे।

📄 पूरा लेख: https://sentinelaidefense.com/posts/cve-2025-33073-smb-reflection.html


अवलोकन

CVE-2025-33073 Windows SMB क्लाइंट में एक अनुचित पहुँच नियंत्रण भेद्यता (CWE-284) है। यह एक प्रमाणित हमलावर को NT AUTHORITY\SYSTEM तक विशेषाधिकार उन्नयन करने की अनुमति देता है, जिसमें क्लाइंट द्वारा मजबूर प्रमाणीकरण और लक्ष्य नाम सत्यापन (विशेष रूप से मार्शल किए गए DNS रिकॉर्ड और NTLM प्रतिबिंब के साथ) को संभालने में दोषों का दुरुपयोग किया जाता है।

यह मुद्दा प्रभावी रूप से कुछ NTLM प्रतिबिंब तकनीकों को पुनर्जीवित करता है जिन्हें पहले कम किया गया माना जाता था। इसे Microsoft द्वारा जून 2025 सुरक्षा अद्यतनों में पैच किया गया था और बाद में पुष्टि किए गए सक्रिय शोषण के कारण CISA KEV सूची में जोड़ा गया।

प्रभावित संस्करण

एकाधिक Windows क्लाइंट और सर्वर संस्करणों को प्रभावित करता है, जिनमें शामिल हैं:

  • Windows 10
  • Windows 11 (24H2 तक)
  • Windows Server 2016–2025 (विभिन्न बिल्ड)

इस भेद्यता के लिए आवश्यक है कि लक्ष्य डोमेन-जॉइन हो या ऐसे वातावरण में हो जहाँ क्लाइंट पक्ष पर SMB हस्ताक्षर लागू नहीं किया गया है। पैच जून 2025 पैच मंगलवार के माध्यम से उपलब्ध हैं।

तकनीकी विश्लेषण (मूल कारण)

मूल कारण SMB क्लाइंट (mrxsmb.sys) द्वारा मजबूर SMB कनेक्शनों के दौरान प्रमाणीकरण संदर्भ आरंभीकरण और लक्ष्य नाम सत्यापन के संचालन में निहित है।

जब हमलावर किसी पीड़ित मशीन (जैसे UNC पथ, LLMNR/NBNS विषाक्तीकरण, या PetitPotam जैसे उपकरणों के माध्यम से) को एक दुर्भावनापूर्ण SMB सर्वर से कनेक्ट करने के लिए मजबूर करता है, तो क्लाइंट NTLM/Kerberos प्रमाणीकरण करता है। DNS रिकॉर्ड में मार्शल किए गए लक्ष्य जानकारी के अनुचित सत्यापन के कारण, क्लाइंट को धोखा दिया जा सकता है कि वह रिमोट कनेक्शन को स्थानीय मान ले। इससे प्रमाणीकरण संदर्भ (जिसमें SYSTEM के रूप में चल रहे lsass.exe जैसे उच्च-विशेषाधिकार टोकन शामिल हैं) का स्थानीय सिस्टम पर वापस प्रतिबिंब होता है।

यह दोष पिछले NTLM प्रतिबिंब शमनों को दरकिनार कर देता है जब SMB हस्ताक्षर लागू नहीं किया जाता है। शोधकर्ताओं ने इसे कई व्यावहारिक परिदृश्यों में SYSTEM के रूप में प्रमाणित रिमोट कोड निष्पादन को सक्षम करने वाला बताया।

हमला श्रृंखला

  1. हमलावर पीड़ित होस्ट (अक्सर lsass.exe या कोई अन्य उच्च-विशेषाधिकार प्रक्रिया) को हमलावर-नियंत्रित बुनियादी ढाँचे (जैसे दुर्भावनापूर्ण लिंक, WebDAV, या नाम समाधान विषाक्तीकरण के माध्यम से) से SMB कनेक्शन शुरू करने के लिए मजबूर करता है।
  2. दुर्भावनापूर्ण SMB सर्वर प्रमाणीकरण प्रवाह और लक्ष्य नाम में हेरफेर करता है।
  3. Windows SMB क्लाइंट प्रमाणीकरण (NTLM या Kerberos टिकट) को इस तरह प्रतिबिंबित करता है जो स्थानीय प्रतिरूपण की अनुमति देता है।
  4. हमलावर लक्ष्य पर SYSTEM-स्तरीय विशेषाधिकार प्राप्त करता है, जिससे क्रेडेंशियल डंपिंग, पार्श्व आंदोलन, या आगे समझौता संभव होता है।

शोषण अक्सर मजबूर करने और रिले करने के लिए मौजूदा उपकरणों के साथ जोड़ा जाता है। पैच के बाद सार्वजनिक PoC दिखाई दिए, बाद में 2025 में सक्रिय शोषण की पुष्टि हुई।

पता लगाने का मार्गदर्शन

  • बाहरी या संदिग्ध होस्ट के लिए असामान्य SMB क्लाइंट कनेक्शन (विशेष रूप से मजबूर किए गए) की निगरानी करें।
  • असामान्य NTLM प्रमाणीकरण प्रयास, प्रतिबिंब पैटर्न, या DNS/SMB ट्रैफ़िक में मार्शल किए गए लक्ष्य जानकारी के उपयोग पर ध्यान दें।
  • प्रक्रियाओं (जैसे lsass) को अप्रत्याशित रूप से आउटबाउंड SMB कनेक्शन शुरू करते हुए पहचानें।
  • SMB गतिविधि के बाद विशेषाधिकार वृद्धि संकेतकों के लिए एंडपॉइंट डिटेक्शन।
  • हस्ताक्षर की कमी वाले SMBv1/v2/v3 ट्रैफ़िक के साथ संयुक्त ज्ञात मजबूर तकनीकों (PetitPotam-जैसे) के लिए नेटवर्क सिग्नेचर।

SMB हस्ताक्षर लागू करना शोषण के लिए बाधा को काफी बढ़ा देता है।

समझौता संकेतक

  • SMB कनेक्शन ट्रिगर करने वाले दुर्भावनापूर्ण UNC पथ या लिंक।
  • प्रतिबिंब हमलों में उपयोग की जाने वाली विशिष्ट मार्शल लक्ष्य जानकारी वाले DNS रिकॉर्ड।
  • मजबूर करने वाले उपकरणों (जैसे PetitPotam के वेरिएंट) से जुड़ी कमांड लाइन या स्क्रिप्ट।
  • शोषण के बाद के संकेतक: SAM हाइव डंप, SMB गतिविधि के तुरंत बाद SYSTEM-स्तरीय प्रक्रिया निर्माण।

अद्यतन हैश और नेटवर्क संकेतकों के लिए Microsoft सलाह और CISA KEV देखें।

शमन

  • जून 2025 Windows सुरक्षा अद्यतनों को तुरंत लागू करें।
  • पर्यावरण में क्लाइंट और सर्वर दोनों पक्षों पर SMB हस्ताक्षर लागू करें (समूह नीति: "Microsoft नेटवर्क क्लाइंट/सर्वर: संचार को डिजिटल रूप से हस्ताक्षरित करें (हमेशा)")।
  • अनावश्यक नाम समाधान प्रोटोकॉल (LLMNR, NBT-NS) को अक्षम या प्रतिबंधित करें और WPAD सुरक्षा जैसे शमन लागू करें।
  • उच्च-विशेषाधिकार प्रक्रियाओं के मजबूर प्रमाणीकरण के लिए जोखिम को सीमित करें।
  • नेटवर्क विभाजन का उपयोग करें और SMB ट्रैफ़िक विसंगतियों के लिए निगरानी रखें।
  • जहाँ लागू हो, एप्लिकेशन नियंत्रण और क्रेडेंशियल गार्ड सुविधाओं पर विचार करें।

यह भेद्यता सख्त SMB हस्ताक्षर नीतियों के बिना वातावरण में चल रहे जोखिमों को उजागर करती है।

संदर्भ

  • CVE-2025-33073 के लिए Microsoft MSRC सलाह
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-33073
  • CISA ज्ञात शोषित भेद्यता सूची

अस्वीकरण

यह भंडार केवल रक्षात्मक और शैक्षिक उद्देश्यों के लिए प्रकाशित किया गया है। इसमें विश्लेषण, पता लगाने की तर्कशक्ति और शमन मार्गदर्शन शामिल है। कोई कार्यशील शोषण कोड प्रदान नहीं किया गया है। इस जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनका परीक्षण और बचाव करने के लिए आप अधिकृत हैं।


द्वारा अनुरक्षित Sentinel AI Defense · समन्वित प्रकटीकरण के तहत जिम्मेदारी से साझा किए गए निष्कर्ष।

टूल डाउनलोड करें