Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-33073 — Strumento proof-of-concept che combina iniezione DNS, relay NTLM e coercizione basata su RPC per testare i percorsi di relay di autenticazione in ambienti Windows Active Directory. | Kitploit
Strumenti/GitHubGitHub/obscura-cert/cve-2025-33073
Escalation di PrivilegiRicognizioneAnalisi delle VulnerabilitàExploitMovimento LateralePenetration TestingCommand and ControlAutenticazioneRed TeamingAnalisi DNS
GitHubobscura-cert/cve-2025-33073

CVE-2025-33073

1121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento proof-of-concept che combina iniezione DNS, relay NTLM e coercizione basata su RPC per testare i percorsi di relay di autenticazione in ambienti Windows Active Directory.

Vedi Repository

Strumento di Iniezione DNS Relay + Coercizione NTLM di Obscura$

Una proof-of-concept furtiva che combina iniezione DNS, relay NTLM e coercizione basata su RPC per testare i percorsi di relay di autenticazione in ambienti Active Directory Windows.

⚠️ DICHIARAZIONE DI NON RESPONSABILITÀ: Solo per test di sicurezza autorizzati e uso educativo.
❌ L'uso non autorizzato è severamente proibito. L'autore non si assume alcuna responsabilità per un uso improprio.


🔧 Funzionalità

  • Inietta record DNS A tramite samba-tool
  • Verifica la propagazione dei record DNS
  • Avvia un listener di relay NTLM usando impacket-ntlmrelayx
  • Attiva l'autenticazione forzata tramite rpcping (coercizione MS-RPRN)
Scarica lo strumento