
Этот черновой скрипт проверки PoC тестирует цели на уязвимость CVE-2025-33073, пытаясь выполнить NTLM-рефлексионные атаки с использованием принуждения NTLM-аутентификации через samba RPC. Для этого необходимо иметь учетную запись с доступом к samba.
Этот черновой PoC-скрипт проверки проверяет цели на уязвимость CVE-2025-33073, пытаясь выполнить NTLM-рефлексионные атаки с использованием принуждения аутентификации NTLM через samba RPC. Для этого вам нужна учётная запись с доступом к samba.
Также вам нужно зарегистрировать домен localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA на IP-адрес атакующего, как описано ниже во внутреннем DNS Windows. По умолчанию это разрешено любой учётной записи в домене. Также можно использовать отравление LLMNR вместо этого.
Перед запуском этого скрипта убедитесь, что вы понимаете, как работает атака; смотрите объяснение здесь.
# Usage: ./CVE-2025-33073-checker.sh -u USERNAME -p PASSWORD -d DOMAIN -i IP_FILE
# Example:
./CVE-2025-33073-checker.sh -u Administrator -p Password123 -d example.local -i samba_list_ips.txt