
Questo script di controllo PoC approssimativo verifica i target per la vulnerabilità CVE-2025-33073 tentando di eseguire attacchi di riflessione NTLM utilizzando la coercizione di autenticazione NTLM tramite samba RPC; per fare ciò è necessario disporre di un account con accesso a samba.
Questo script di verifica PoC approssimativo testa i target per la vulnerabilità CVE-2025-33073 tentando di eseguire attacchi di riflessione NTLM utilizzando la coercizione dell'autenticazione NTLM tramite Samba RPC; per farlo è necessario avere un account con accesso a Samba.
Inoltre è necessario registrare un dominio localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA sull'IP dell'attaccante, come descritto di seguito nel DNS interno di Windows. Questo è abilitato per impostazione predefinita a qualsiasi account nel dominio. È possibile utilizzare anche l'avvelenamento LLMNR in alternativa.
Prima di eseguire questo script, assicurati di capire come funziona l'attacco; consulta la spiegazione qui.
# Usage: ./CVE-2025-33073-checker.sh -u USERNAME -p PASSWORD -d DOMAIN -i IP_FILE
# Example:
./CVE-2025-33073-checker.sh -u Administrator -p Password123 -d example.local -i samba_list_ips.txt