Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-33073-checker — この簡易PoCチェッカースクリプトは、CVE-2025-33073脆弱性のターゲットに対して、Samba RPCを介したNTLM認証強制を使用してNTLMリフレクション攻撃を試みます。これを行うには、Sambaへのアクセス権を持つアカウントが必要です。 | Kitploit
ツール/GitHubGitHub/matejsmycka/cve-2025-33073-checker
偵察脆弱性分析エクスプロイト情報収集ペネトレーションテスト認証
GitHubmatejsmycka/cve-2025-33073-checker

CVE-2025-33073-checker

この簡易PoCチェッカースクリプトは、CVE-2025-33073脆弱性のターゲットに対して、Samba RPCを介したNTLM認証強制を使用してNTLMリフレクション攻撃を試みます。これを行うには、Sambaへのアクセス権を持つアカウントが必要です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
31年前未レビュー

CVE-2025-33073 チェッカースクリプト

この簡易PoCチェッカースクリプトは、samba RPCを介したNTLM認証強制を用いてNTLMリフレクション攻撃を試みることにより、CVE-2025-33073脆弱性について対象をテストします。これにはsambaにアクセス権を持つアカウントが必要です。

また、後述のように内部Windows DNSにおいて、攻撃者のIPにドメインlocalhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAAを登録する必要があります。これはデフォルトでドメイン内の任意のアカウントで有効です。また、LLMNRポイズニングを代わりに使用することもできます代わりに。

このスクリプトを実行する前に、攻撃の仕組みを理解していることを確認してください。説明はこちらを参照してください。

使用方法

root@kitploit:~
# Usage: ./CVE-2025-33073-checker.sh -u USERNAME -p PASSWORD -d DOMAIN -i IP_FILE
# Example: 
./CVE-2025-33073-checker.sh -u Administrator -p Password123 -d example.local -i samba_list_ips.txt

セットアップ

  • crackmapexec、netcat、python3をインストール
  • PetitPotam.pyをこのスクリプトと同じディレクトリに配置
  • DDNSで攻撃者のIPにドメインlocalhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAAを登録します。dnstool.pyまたはpowermadを使用できます。

参考リソース

  • https://www.synacktiv.com/en/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025
  • https://github.com/mverschu/CVE-2025-33073
  • https://github.com/topotam/PetitPotam
ツールをダウンロード