Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24071 — هذه نصوص بايثون لإثبات المفهوم لـ CVE-2025-24071 وهي ثغرة أمنية في مستكشف ملفات ويندوز تسمح بالوصول غير المصرح به إلى معلومات حساسة مثل تعرض NTLM. | Kitploit
أدوات/GitHubGitHub/abdelrahman0sayed/cve-2025-24071
كسر كلمات المرورالاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubabdelrahman0sayed/cve-2025-24071

CVE-2025-24071

هذه نصوص بايثون لإثبات المفهوم لـ CVE-2025-24071 وهي ثغرة أمنية في مستكشف ملفات ويندوز تسمح بالوصول غير المصرح به إلى معلومات حساسة مثل تعرض NTLM.

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24071 - تسرب تجزئة NTLM في مستكشف ويندوز

CVE-2025-24071 Windows Python

📋 نظرة عامة

CVE-2025-24071 هي ثغرة في مستكشف ويندوز تسمح بكشف غير مصرح به لتجزئات NTLM. عندما يقوم المستخدم باستخراج أرشيف .zip معد خصيصًا يحتوي على ملف .library-ms ضار، يقوم مستكشف ويندوز تلقائيًا بتحليل الملف وبدء طلب مصادقة SMB إلى خادم يتحكم به المهاجم، مما يؤدي إلى تسريب تجزئة NTLM الخاصة بالضحية دون أي تفاعل إضافي من المستخدم.

⚠️ تفاصيل الثغرة

الخاصيةالقيمة
CVE IDCVE-2025-24071
النوعكشف تجزئة NTLM / تسرب معلومات
ناقل الهجوممحلي (يتطلب من المستخدم استخراج ZIP)
تفاعل المستخدمبسيط (استخراج الأرشيف فقط)
التأثيرسرقة بيانات اعتماد NTLM، هجمات ترحيل محتملة

🔍 كيف يعمل

  1. المهاجم يقوم بإنشاء ملف .library-ms ضار يشير إلى خادم SMB الخاص به
  2. المهاجم يضع الملف في أرشيف .zip
  3. الضحية تستخرج الأرشيف على جهاز ويندوز
  4. مستكشف ويندوز يقوم تلقائيًا بتحليل ملف .library-ms
  5. يتم إرسال طلب SMB إلى خادم المهاجم مع تجزئة NTLM للضحية
  6. المهاجم يلتقط التجزئة لاستخدامها في الكسر دون اتصال أو هجمات الترحيل

🎬 عرض إثبات المفهوم

https://github.com/user-attachments/assets/e71ea7f7-c739-46f1-9e91-1f3b13b21596

ملاحظة: إذا لم يعمل الفيديو مباشرة، قم بتنزيل PoC.mp4 من هذا المستودع.

🚀 الاستخدام

المتطلبات الأساسية

  • Python 3.x
  • مستمع SMB (مثل Responder، smbserver.py من Impacket)

الخطوات

  1. استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/yourusername/CVE-2025-24071.git
    cd CVE-2025-24071
    
  2. ابدأ مستمع SMB الخاص بك (على جهاز المهاجم)

    root@kitploit:~
    # باستخدام Responder
    sudo responder -I eth0
    
    # أو باستخدام Impacket
    sudo python3 smbserver.py -smb2support fakeShare /tmp/share
    
  3. توليد الأداة الاستغلالية

    root@kitploit:~
    python exploit.py
    
  4. أدخل عنوان IP الخاص بالمهاجم عند الطلب

  5. أرسل exploit.zip إلى الهدف

  6. التقاط تجزئة NTLM عندما يستخرج الضحية الأرشيف

📁 هيكل المستودع

root@kitploit:~
CVE-2025-24071/
├── exploit.py      # مولد إثبات المفهوم
├── PoC.mp4         # عرض فيديو
└── README.md       # توثيق

🛡️ التخفيف

  • تطبيق تصحيحات الأمان من مايكروسوفت لـ CVE-2025-24071
  • حظر حركة SMB الصادرة (المنافذ 445، 139) على جدار الحماية
  • تعطيل مصادقة NTLM حيثما أمكن
  • استخدام توقيع SMB لمنع هجمات الترحيل
  • توعية المستخدمين حول مخاطر استخراج الأرشيفات غير الموثوقة

⚖️ إخلاء مسؤولية

هذه الأداة مقدمة لأغراض تعليمية واختبار أمني مصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.

👤 المؤلف

Nyx0r-PoC

📄 الترخيص

هذا المشروع لأغراض تعليمية فقط. استخدمه بمسؤولية.


⭐ قم بوضع نجمة على هذا المستودع إذا وجدته مفيدًا!

تنزيل الأداة