Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
windows-smb-vulnerability-framework-cve-2025-33073 — Estrutura de pesquisa para CVE-2025-33073, uma vulnerabilidade de escalonamento de privilégios no cliente SMB do Windows. Fornece implementações de exploração de servidor SMB malicioso e cliente para testes controlados e uso educacional. | Kitploit
Ferramentas/GitHubGitHub/sfrdevelopment/windows-smb-vulnerability-framework-cve-2025-33073
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de Penetração
GitHubsfrdevelopment/windows-smb-vulnerability-framework-cve-2025-33073

windows-smb-vulnerability-framework-cve-2025-33073

Estrutura de pesquisa para CVE-2025-33073, uma vulnerabilidade de escalonamento de privilégios no cliente SMB do Windows. Fornece implementações de exploração de servidor SMB malicioso e cliente para testes controlados e uso educacional.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
61há 10 mesesAinda não revisado

Estrutura de Pesquisa de Vulnerabilidades do Cliente SMB do Windows

Autor: cyberseallll
Criado: 2025

Visão Geral

Desenvolvi esta estrutura de pesquisa para analisar e compreender a CVE-2025-33073, uma vulnerabilidade crítica de Elevação de Privilégio no Cliente SMB do Windows. Esta implementação fornece ferramentas abrangentes para pesquisa de vulnerabilidades e ambientes de teste controlados.

Detalhes da Vulnerabilidade

CVE-2025-33073 é uma vulnerabilidade de escalonamento de privilégios acessível pela rede que afeta implementações do Cliente SMB do Windows. A vulnerabilidade resulta de mecanismos inadequados de controle de acesso dentro da pilha de protocolo SMB.

Especificações Técnicas

  • Pontuação CVSS: 8.8 (Alta)
  • Tipo de Vulnerabilidade: CWE-284 (Controle de Acesso Inadequado)
  • Vetor de Ataque: Rede
  • Impacto: Escalonamento de Privilégios
  • Interação do Usuário: Nenhuma

Sistemas Afetados

  • Windows 10 (todas as versões)
  • Windows 11 (todas as versões)
  • Windows Server (2008-2025)

Estrutura do Repositório

Organizei o código-fonte nos seguintes componentes:

root@kitploit:~
├── smb_exploit_framework.py    # Implementação principal do exploit que desenvolvi
├── admin_exploit_framework.py  # Versão com privilégios de administrador que criei
├── run_as_admin.bat           # Inicializador de administrador do Windows que construí
├── exploit.ps1                # Implementação em PowerShell que escrevi
└── README.md                  # Esta documentação

Uso

Pré-requisitos

Antes de executar minha estrutura, certifique-se de ter:

  • Python 3.7 ou superior
  • Sistema operacional Windows
  • Privilégios de administrador (recomendado)

Execução Básica

Projetei a estrutura para fácil execução:

root@kitploit:~
python smb_exploit_framework.py

Especificação de Alvo

Implementei especificação flexível de alvo:

root@kitploit:~
python smb_exploit_framework.py 192.168.1.100

Modo Administrador

Criei uma versão dedicada para administradores:

root@kitploit:~
# Prompt de Comando do Windows (Executar como Administrador)
run_as_admin.bat

# Ou diretamente
python admin_exploit_framework.py

Implementação em PowerShell

Também desenvolvi uma versão em PowerShell para ambientes Windows:

root@kitploit:~
.\exploit.ps1 -TargetHost 192.168.1.100 -Port 445

Implementação Técnica

Arquitetura

Projetei a estrutura com uma arquitetura de dois componentes:

  1. Servidor SMB Malicioso: Implementei um servidor que simula um endpoint SMB vulnerável
  2. Exploit do Cliente: Criei um cliente que inicia conexões com pacotes forjados

Estrutura de Pacotes

Construí pacotes SMB2 com os seguintes componentes:

  • Seção de Cabeçalho: Implementei cabeçalhos padrão do protocolo SMB2
  • Seção de Payload: Criei estruturas de dados que acionam a vulnerabilidade
  • Tratamento de Respostas: Desenvolvi geração de respostas maliciosas

Mecanismo da Vulnerabilidade

Explorei o controle de acesso inadequado na lógica de processamento de pacotes do cliente SMB, especificamente:

  1. Fase de Negociação: Envio solicitações de negociação forjadas
  2. Configuração de Sessão: Exploro vulnerabilidades no estabelecimento de sessão
  3. Escalonamento de Privilégios: Alcanço acesso elevado ao sistema

Considerações de Segurança

Conformidade Legal

Esta estrutura destina-se exclusivamente a:

  • Pesquisa de segurança autorizada
  • Fins educacionais
  • Ambientes de teste controlados
  • Avaliação de vulnerabilidades com permissão explícita

Restrições de Uso

  • Use apenas em sistemas que você possui ou para os quais tenha autorização explícita de teste
  • Não implante contra sistemas de produção
  • Cumpra todas as leis e regulamentos aplicáveis
  • Mantenha registros e documentação adequados

Mitigação de Riscos

  • Execute em ambientes de teste isolados
  • Implemente segmentação de rede
  • Monitore o comportamento do sistema durante os testes
  • Mantenha backups do sistema antes da execução

Medidas de Proteção

Ações Imediatas

  1. Aplique atualizações de segurança do Windows
  2. Habilite assinatura e criptografia SMB
  3. Configure firewalls de rede adequadamente
  4. Implemente sistemas de detecção de intrusão

Desenvolvimento

Estrutura do Código

Organizei a estrutura em componentes modulares:

  • Estrutura Principal: Desenvolvi a funcionalidade base do exploit
  • Camada de Rede: Implementei o tratamento do protocolo SMB
  • Geração de Payload: Criei a construção de pacotes maliciosos
  • Sistema de Registro: Construí rastreamento abrangente de atividades

Pontos de Extensão

Projetei a arquitetura para suportar extensões para:

  • Pesquisa adicional de vulnerabilidades
  • Ferramentas de análise de protocolo
  • Estruturas de teste automatizado
  • Integração com plataformas de segurança

Documentação

Registro

Implementei registro abrangente em exploit.log com informações detalhadas, incluindo:

  • Tentativas de conexão e resultados
  • Detalhes de transmissão de pacotes
  • Condições de erro e resoluções
  • Eventos de interação com o sistema

Tratamento de Erros

Incluí tratamento abrangente de erros para:

  • Problemas de conectividade de rede
  • Falhas relacionadas a permissões
  • Erros de análise de protocolo
  • Restrições de recursos do sistema

Suporte

Para perguntas técnicas ou problemas com minha estrutura:

  1. Revise os arquivos de registro para obter informações detalhadas de erro
  2. Verifique os requisitos do sistema e permissões
  3. Verifique a conectividade de rede e configurações de firewall
  4. Garanta o isolamento adequado do ambiente

Licença

Forneço este software apenas para fins educacionais e de pesquisa. Os usuários são responsáveis pelo cumprimento de todas as leis e regulamentos aplicáveis.

Aviso Legal

Isento-me de toda responsabilidade por qualquer uso indevido deste software. Os usuários assumem total responsabilidade por suas ações e quaisquer consequências decorrentes.


Estrutura desenvolvida por cyberseallll para fins de pesquisa em segurança cibernética e educacionais.

Baixar ferramenta