Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-33073-checker — Este script verificador de PoC aproximado testa alvos quanto à vulnerabilidade CVE-2025-33073 tentando realizar ataques de reflexão NTLM usando coerção de autenticação NTLM via samba RPC, para isso é necessário ter uma conta com acesso ao samba. | Kitploit
Ferramentas/GitHubGitHub/matejsmycka/cve-2025-33073-checker
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoAutenticação
GitHubmatejsmycka/cve-2025-33073-checker

CVE-2025-33073-checker

Este script verificador de PoC aproximado testa alvos quanto à vulnerabilidade CVE-2025-33073 tentando realizar ataques de reflexão NTLM usando coerção de autenticação NTLM via samba RPC, para isso é necessário ter uma conta com acesso ao samba.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

Script Verificador CVE-2025-33073

Este script verificador de PoC básico testa alvos para a vulnerabilidade CVE-2025-33073 tentando realizar ataques de reflexão NTLM usando coerção de autenticação NTLM via samba RPC. Para isso, você precisa ter uma conta com acesso ao samba.

Você também precisa registrar um domínio localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA para o IP do seu atacante, conforme descrito abaixo no DNS interno do Windows. Isso está habilitado por padrão para qualquer conta no domínio. Também pode ser usado envenenamento LLMNR em vez disso.

Antes de executar este script, certifique-se de entender como o ataque funciona, veja a explicação aqui.

Uso

root@kitploit:~
# Usage: ./CVE-2025-33073-checker.sh -u USERNAME -p PASSWORD -d DOMAIN -i IP_FILE
# Example: 
./CVE-2025-33073-checker.sh -u Administrator -p Password123 -d example.local -i samba_list_ips.txt

Configuração

  • Instale crackmapexec, netcat e python3
  • Coloque PetitPotam.py no mesmo diretório deste script
  • Registre um domínio localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA para o IP do atacante no DDNS. Você pode usar dnstool.py ou powermad.

Recursos

  • https://www.synacktiv.com/en/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025
  • https://github.com/mverschu/CVE-2025-33073
  • https://github.com/topotam/PetitPotam
Baixar ferramenta