
CVE-2025-24071 إثبات المفهوم
CVE-2025-24071 هي ثغرة انتحال في مستكشف ملفات Windows تسمح لمهاجم غير مصادق بكشف معلومات حساسة عبر الشبكة. تنشأ الثغرة بسبب الثقة الضمنية وسلوك التحليل التلقائي لملفات .library-ms في مستكشف Windows. من خلال إنشاء ملفات أرشيف خبيثة (مثل RAR/ZIP) تحتوي على ملفات .library-ms بمسارات SMB مضمّنة، يمكن للمهاجم تشغيل طلب مصادقة SMB عند الاستخراج، مما قد يكشف تجزئة NTLM الخاصة بالمستخدم.
تؤثر الثغرة على إصدارات Windows التالية:
للحصول على قائمة شاملة بالأنظمة المتأثرة، راجع Microsoft Security Update Guide.
يمكن للمهاجم استغلال هذه الثغرة عن طريق:
.library-ms بمسار SMB خبيث..library-ms داخل أرشيف RAR أو ZIP..library-ms، مما يبدأ طلب مصادقة SMB إلى خادم المهاجم.تستفيد هذه الطريقة من سلوك مستكشف Windows في التعامل مع ملفات .library-ms وآلية مصادقة بروتوكول SMB.
يحتوي هذا المستودع على إثبات مفهوم يوضح الثغرة، وفي هذه الحالة رفع الملف عبر smb:
exploit.py: برنامج نصي لإنشاء ملف .library-ms خبيث وتعبئته في أرشيف ZIP.الاستخدام:
python exploit.py --ip $IP --filename payload --share share-name



