Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24071 — يُنشئ ملف ZIP يستغل ثغرة CVE-2025-24071 لالتقاط بيانات اعتماد netNTLMv2 من مستكشف Windows عبر ملفات .library-ms خبيثة، وهو مخصص للاختبارات الخاضعة للرقابة. | Kitploit
أدوات/GitHubGitHub/rubbxalc/cve-2025-24071
كسر كلمات المرورالاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالتعلم والتعليم
GitHubrubbxalc/cve-2025-24071

CVE-2025-24071

يُنشئ ملف ZIP يستغل ثغرة CVE-2025-24071 لالتقاط بيانات اعتماد netNTLMv2 من مستكشف Windows عبر ملفات .library-ms خبيثة، وهو مخصص للاختبارات الخاضعة للرقابة.

عرض المستودع
111منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24071

تم تصميم هذا السكربت بلغة Python لتوضيح الثغرة الأمنية CVE-2025-24071 في مستكشف ويندوز (Windows Explorer). تتيح هذه الثغرة للمهاجم التقاط بيانات اعتماد netNTLMv2 من الضحية دون أي تفاعل مباشر من الضحية.

الوصف

توجد الثغرة الأمنية CVE-2025-24071 في الطريقة التي يتعامل بها ويندوز مع ملفات .library-ms داخل أرشيفات ZIP. عند استخراج ملف ZIP يحتوي على ملف .library-ms خبيث، يحاول ويندوز تلقائيًا الوصول إلى موقع SMB محدد في الملف، مما قد يؤدي إلى كشف بيانات اعتماد الضحية لخادم المهاجم.

ينشئ هذا السكربت ملف ZIP يحتوي على ملف .library-ms خبيث. عندما يستخرج الضحية ملف ZIP، يحاول النظام تلقائيًا الاتصال بموقع SMB المحدد في الملف، مما يرسل بيانات اعتماد netNTLMv2 إلى المهاجم دون أي تفاعل من الضحية.

كيف يعمل

  1. يأخذ السكربت عنوان IP الخاص بالمهاجم كوسيط ويدرجه في ملف XML يعرّف ملف .library-ms. يوجه هذا الملف ويندوز للاتصال بموارد مشتركة على عنوان IP الخاص بالمهاجم.

  2. يتم بعد ذلك وضع ملف .library-ms داخل ملف ZIP باسم exploit.zip.

  3. عندما يستخرج الضحية ملف ZIP، يعالج ويندوز ملف .library-ms، ونتيجةً للثغرة، يقوم تلقائيًا بإنشاء اتصال SMB بخادم المهاجم.

  4. يمكن للمهاجم التقاط بيانات اعتماد netNTLMv2 باستخدام أدوات مثل Responder، دون أن يحتاج الضحية إلى اتخاذ أي إجراء.

المتطلبات

  • Python 3.x
  • الوحدات: zipfile, os, argparse

الاستخدام

  1. إنشاء الملف الخبيث:
root@kitploit:~
python exploit.py --ip <ATTACKER_IP>
  1. بعد إنشاء الملف الخبيث، تأكد من أن Responder قيد التشغيل ويستمع إلى هاشات netNTLMv2.
root@kitploit:~
responder -I <INTERFACE>
  1. أرسل ملف exploit.zip المُنشأ إلى الضحية. عند استخراج الملف، سيحاول ويندوز الاتصال بخادم SMB المحدد في ملف .library-ms.

  2. بمجرد استخراج الضحية لملف ZIP ومحاولة ويندوز الاتصال عبر SMB، سيقوم Responder بالتقاط هاشات netNTLMv2 من الضحية.

إخلاء مسؤولية

هذا السكربت مخصص للأغراض التعليمية والاختبارية في بيئات خاضعة للتحكم. قد يكون الاستخدام الخبيث لهذه الثغرة غير قانوني ومخالفًا لقوانين وأنظمة العديد من البلدان. استخدم هذا السكربت فقط على الأنظمة التي لديك إذن بتدقيقها ودائمًا بتفويض مناسب.

تنزيل الأداة