影响组件
Windows SMB(Server Message Block) 是一种网络通信协议,用于计算机之间共享资源和文件。
利用条件
1.利用需要普通域用户的权限;
漏洞描述
近日,奇安信CERT监测到官方修复Windows SMB 权限提升漏洞(CVE-2025-33073),该漏洞存在于Windows SMB中,由于访问控制不当,具有普通域用户权限的攻击者可以通过添加恶意的DNS记录并强制域内计算机(域控除外)进行解析来获取域内所有用户的权限,从而达到提权的目的。
Wireshark
进行本地 NTLM 身份验证
原文始发于微信公众号(TtTeam):CVE-2025-33073 针对 NTLM 反射 SMB 缺陷
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论