
この簡易PoCチェッカースクリプトは、samba RPCを介したNTLM認証強制を用いてNTLMリフレクション攻撃を試みることにより、CVE-2025-33073脆弱性について対象をテストします。これにはsambaにアクセス権を持つアカウントが必要です。
また、後述のように内部Windows DNSにおいて、攻撃者のIPにドメインlocalhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAAを登録する必要があります。これはデフォルトでドメイン内の任意のアカウントで有効です。また、LLMNRポイズニングを代わりに使用することもできます代わりに。
このスクリプトを実行する前に、攻撃の仕組みを理解していることを確認してください。説明はこちらを参照してください。
# Usage: ./CVE-2025-33073-checker.sh -u USERNAME -p PASSWORD -d DOMAIN -i IP_FILE
# Example:
./CVE-2025-33073-checker.sh -u Administrator -p Password123 -d example.local -i samba_list_ips.txt