
هذه نصوص بايثون لإثبات المفهوم لـ CVE-2025-24071 وهي ثغرة أمنية في مستكشف ملفات ويندوز تسمح بالوصول غير المصرح به إلى معلومات حساسة مثل تعرض NTLM.
CVE-2025-24071 هي ثغرة في مستكشف ويندوز تسمح بكشف غير مصرح به لتجزئات NTLM. عندما يقوم المستخدم باستخراج أرشيف .zip معد خصيصًا يحتوي على ملف .library-ms ضار، يقوم مستكشف ويندوز تلقائيًا بتحليل الملف وبدء طلب مصادقة SMB إلى خادم يتحكم به المهاجم، مما يؤدي إلى تسريب تجزئة NTLM الخاصة بالضحية دون أي تفاعل إضافي من المستخدم.
| الخاصية | القيمة |
|---|---|
| CVE ID | CVE-2025-24071 |
| النوع | كشف تجزئة NTLM / تسرب معلومات |
| ناقل الهجوم | محلي (يتطلب من المستخدم استخراج ZIP) |
| تفاعل المستخدم | بسيط (استخراج الأرشيف فقط) |
| التأثير | سرقة بيانات اعتماد NTLM، هجمات ترحيل محتملة |
.library-ms ضار يشير إلى خادم SMB الخاص به.zip.library-mshttps://github.com/user-attachments/assets/e71ea7f7-c739-46f1-9e91-1f3b13b21596
ملاحظة: إذا لم يعمل الفيديو مباشرة، قم بتنزيل
PoC.mp4من هذا المستودع.
smbserver.py من Impacket)استنساخ المستودع
git clone https://github.com/yourusername/CVE-2025-24071.git
cd CVE-2025-24071
ابدأ مستمع SMB الخاص بك (على جهاز المهاجم)
# باستخدام Responder
sudo responder -I eth0
# أو باستخدام Impacket
sudo python3 smbserver.py -smb2support fakeShare /tmp/share
توليد الأداة الاستغلالية
python exploit.py
أدخل عنوان IP الخاص بالمهاجم عند الطلب
أرسل exploit.zip إلى الهدف
التقاط تجزئة NTLM عندما يستخرج الضحية الأرشيف
CVE-2025-24071/
├── exploit.py # مولد إثبات المفهوم
├── PoC.mp4 # عرض فيديو
└── README.md # توثيق
هذه الأداة مقدمة لأغراض تعليمية واختبار أمني مصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة.
Nyx0r-PoC
هذا المشروع لأغراض تعليمية فقط. استخدمه بمسؤولية.
⭐ قم بوضع نجمة على هذا المستودع إذا وجدته مفيدًا!