
이 대략적인 PoC 체커 스크립트는 samba RPC를 통한 NTLM 인증 강제(coercion)를 사용해 NTLM 반사(reflection) 공격을 시도함으로써 대상이 CVE-2025-33073 취약점에 해당하는지 테스트합니다. 이를 수행하려면 samba에 접근 권한이 있는 계정이 필요합니다.
이 간단한 PoC 체커 스크립트는 samba RPC를 통한 NTLM 인증 강제(coercion)를 이용해 NTLM 리플렉션(reflection) 공격을 시도함으로써 CVE-2025-33073 취약점에 대해 대상을 테스트합니다. 이를 위해서는 samba에 접근 권한이 있는 계정이 필요합니다.
또한 아래 내부 Windows DNS에 설명된 대로 localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA 도메인을 공격자 IP에 등록해야 합니다. 이 기능은 기본적으로 도메인의 모든 계정에 활성화되어 있습니다. LLMNR 중독(poisoning)도 대신 사용할 수 있습니다.
이 스크립트를 실행하기 전에 공격이 어떻게 작동하는지 이해하고 있는지 확인하세요. 설명은 여기를 참조하십시오.
# Usage: ./CVE-2025-33073-checker.sh -u USERNAME -p PASSWORD -d DOMAIN -i IP_FILE
# Example:
./CVE-2025-33073-checker.sh -u Administrator -p Password123 -d example.local -i samba_list_ips.txt
localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA 도메인을 공격자 IP에 등록하십시오. dnstool.py 또는 powermad를 사용할 수 있습니다.