CVE-2025-24054
ثغرة الكشف عن تجزئة NTLM عبر الانتحال
- تم النشر
- 11/03/2025
- محدث
- 13/02/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 17/04/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
التحكم الخارجي في اسم الملف أو المسار في Windows NTLM يسمح لمهاجم غير مصرح به بتنفيذ انتحال عبر الشبكة.
المصادر
16POC لـ CVE-2025-24071
إثبات المفهوم لتسريب هاش NTLM عبر .library-ms CVE-2025-24054 / CVE-2025-24071
استغلال إثبات المفهوم لـ CVE-2025-24054، ثغرة كشف تجزئة NTLM في مكتبات Windows (.library-ms). يولد ملف .library-ms خبيثًا لتسريب تجزئات Net-NTLMv2 عبر SMB عند استخراجه من أرشيف ZIP.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.