
إثبات مفهوم قائم على Rust ينشئ ملفات مكتبة Windows (.library-ms) بمسارات شبكة قابلة للتكوين لتوضيح استغلال NTLM relay لـ CVE-2025-24071 عبر GitHub Actions.
تطبيق Rust بسيط يوضح إنشاء ملفات مكتبات Windows (.library-ms) بمسارات شبكة قابلة للتكوين.
ينشئ هذا المشروع ملفات وصف مكتبات Windows (.library-ms) تشير إلى مشاركات الشبكة. وهو مصمم لتوضيح كيف يمكن استغلال ثغرة CVE-2025-24071 عبر GitHub Actions.
⚠️ لأغراض تعليمية فقط: هذا الكود مخصص لأغراض البحث الأمني والتعليم فقط.
يقرأ التطبيق متغيري بيئة:
IP_ADDRESS: عنوان IP الشبكي المراد تضمينه في ملف المكتبة (الافتراضي 127.0.0.1)FILE_NAME: اسم ملف الإخراج (الافتراضي "Increment")ينشئ ملف XML بامتداد .library-ms يحتوي على مسار الشبكة المحدد (\\IP_ADDRESS\shared)
يشغّل GitHub Actions هذا الكود ويرفع الملف الناتج كأثر (artifact)
سير العمل المرفق:
انسخ (fork) هذا المستودع
أضف الأسرار التالية إلى مستودعك:
IP_ADDRESS: عنوان IP الهدفFILE_NAME: اسم ملف الإخراج (بدون امتداد)ARTIFACT_NAME: اسم الأثر المرفوعشغّل سير العمل يدويًا من تبويب Actions
هذه الأداة مقدمة لأغراض تعليمية لتوضيح ثغرة أمنية. الاستخدام غير المصرح به ضد أنظمة دون إذن صريح يعد غير قانوني وغير أخلاقي.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071
https://research.checkpoint.com/2025/cve-2025-24054-ntlm-exploit-in-the-wild/