
POC لـ CVE-2025-24071
يُظهر هذا الإثبات المفاهيمي (PoC) استغلال تسريب هاش NTLM عبر ملفات .library-ms على أنظمة ويندوز غير مصححة (تحديثات مارس 2025 الثلاثاء التصحيحي).
⚠️ هذا للأغراض التعليمية والبحثية فقط. لا تستخدمه على أنظمة إنتاج أو أنظمة غير مصرح بها.
عند فتح (أو معاينة) ملف .library-ms يحتوي على مسار UNC في مستكشف ويندوز، فإنه يطلق طلب مصادقة SMB إلى الخادم المحدد، مما يؤدي إلى تسريب هاش NTLMv2.
generate_library_ms.py : يُنشئ ملف .library-ms الخبيثxd.library-ms : ملف خبيث نموذجي (يشير إلى خادم SMB قابل للتكوين)Instructions_Responder.md : كيفية إعداد خادم SMB مزيف باستخدام Responderقم بتشغيل Responder على جهاز المهاجم:
sudo responder -I eth0
على جهاز ويندوز الضحية:
.library-msعلى جانب المهاجم:
PoC Demo
.library-ms من مصادر غير موثوقةتم إنشاء الإثبات المفاهيمي بواسطة Helidem