Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24071_PoC — CVE-2025-24071: NTLM-Hash-Leck über RAR/ZIP-Extraktion und .library-ms-Datei | Kitploit
Tools/GitHubGitHub/0x6rss/cve-2025-24071_poc
Passwort-CrackingAufklärungSchwachstellenanalyseExploitationInformationsbeschaffungRed Teaming
GitHub0x6rss/cve-2025-24071_poc

CVE-2025-24071_PoC

CVE-2025-24071: NTLM-Hash-Leck über RAR/ZIP-Extraktion und .library-ms-Datei

Repository anzeigen
40568vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24071_PoC

CVE-2025-24071: NTLM-Hash-Leckage durch RAR/ZIP-Extraktion und .library-ms-Datei

Windows Explorer initiiert automatisch eine SMB-Authentifizierungsanfrage, wenn eine .library-ms-Datei aus einem .rar-Archiv extrahiert wird, was zur Offenlegung des NTLM-Hashes führt. Der Benutzer muss die Datei nicht öffnen oder ausführen – allein das Extrahieren reicht aus, um das Leck auszulösen.

Blogbeitrag:

https://cti.monster/blog/2025/03/18/CVE-2025-24071.html

Verwendung

root@kitploit:~

>>python poc.py

>>enter file name: your file name

>>enter IP: attacker IP

Video

https://github.com/user-attachments/assets/fa6f16da-70ce-45e5-ac55-0c92a3623cad

Update:

Update: Microsoft hat die CVE-Nummer geändert. Die zuvor von Microsoft definierte CVE-Nummer CVE-2025-24071 wurde auf CVE-2025-24054 aktualisiert.🤷‍♂️

update

Tool herunterladen