
استغلال إثبات المفهوم لـ CVE-2025-24071 الذي ينشئ ملف .searchconnector-ms لتشغيل مصادقة SMB عند نسخه، مما يتيح جمع بيانات الاعتماد والحركة الجانبية.
بديل CVE-2025-24071_PoC
الكود الأصلي https://github.com/0x6rss/CVE-2025-24071_PoC
عند إجراء بعض الاختبارات باستخدام امتداد مشابه، جربت ".searchconnector-ms" بنفس الهيكل لكن مشكلة الـ PoC الأول كانت تؤثر أيضًا.
python poc2.py
أدخل عنوان IP للمورد المشترك: 192.168.88.33
تم إنشاء ملف 'network_share.searchconnector-ms' بعنوان IP 192.168.88.33.
وعند إرسال الملف أو نسخه أو تخزينه، يقوم تلقائيًا بالمصادقة على مورد SMB.
//Vmware عند إجراء الاختبارات، بمجرد نسخ الملف إلى جهاز افتراضي، كان يقوم بالمصادقة على مورد SMB.
https://github.com/user-attachments/assets/2b71cc32-5010-4840-bf13-bd134c305d12