Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-33073-checker — 这个粗糙的 PoC 检查脚本通过 samba RPC 利用 NTLM 认证强制来尝试执行 NTLM 反射攻击,从而检测目标是否存在 CVE-2025-33073 漏洞;为此,你需要拥有一个具有 samba 访问权限的账户。 | Kitploit
工具/GitHubGitHub/matejsmycka/cve-2025-33073-checker
侦察漏洞分析漏洞利用信息收集渗透测试身份验证
GitHubmatejsmycka/cve-2025-33073-checker

CVE-2025-33073-checker

这个粗糙的 PoC 检查脚本通过 samba RPC 利用 NTLM 认证强制来尝试执行 NTLM 反射攻击,从而检测目标是否存在 CVE-2025-33073 漏洞;为此,你需要拥有一个具有 samba 访问权限的账户。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
91年前尚未审核

CVE-2025-33073 检测脚本

这个粗略的 PoC 检测脚本通过尝试使用 samba RPC 进行 NTLM 认证强制,来对目标执行 NTLM 反射攻击,以检测 CVE-2025-33073 漏洞;为此,你需要拥有一个可访问 samba 的帐户。

此外,你还需要按照下文所述,在内部 Windows DNS 中将域名 localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA 注册到你的攻击者 IP。默认情况下,域中的任何帐户都可以执行此操作。也可以使用 LLMNR 投毒攻击 代替。

在运行此脚本之前,请确保你了解该攻击的工作原理,参见 此处 的说明。

用法

# Usage: ./CVE-2025-33073-checker.sh -u USERNAME -p PASSWORD -d DOMAIN -i IP_FILE
# Example: 
./CVE-2025-33073-checker.sh -u Administrator -p Password123 -d example.local -i samba_list_ips.txt

环境准备

  • 安装 crackmapexec、netcat 和 python3
  • 将 PetitPotam.py 放到与本脚本相同的目录中
  • 在 DDNS 中将域名 localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA 注册到攻击者 IP。你可以使用 dnstool.py 或 powermad。

参考资料

  • https://www.synacktiv.com/en/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025
  • https://github.com/mverschu/CVE-2025-33073
  • https://github.com/topotam/PetitPotam
下载工具