CVE-2025-24071
ثغرة انتحال في مستكشف ملفات Microsoft Windows
- تم النشر
- 11/03/2025
- محدث
- 13/02/2026
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 29/05/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تعرّض معلومات حساسة لجهة غير مصرَّح لها في Windows File Explorer يسمح لمهاجم غير مصرَّح له بتنفيذ انتحال عبر الشبكة.
المصادر
29هذه نصوص بايثون لإثبات المفهوم لـ CVE-2025-24071 وهي ثغرة أمنية في مستكشف ملفات ويندوز تسمح بالوصول غير المصرح به إلى معلومات حساسة مثل تعرض NTLM.
- CVE-2025-24071استغلال
نص بايثون لتنفيذ CVE-2025-24071
إثبات مفهوم لاستغلال CVE-2025-24071، يقوم بإنشاء ملف ZIP خبيث يؤدي إلى كشف تجزئة NTLM عبر مستكشف ويندوز، ويُستخدم مع خادم SMB لالتقاط بيانات الاعتماد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.