Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Windows-Explorer-CVE-2025-24071 — PoC-Exploit für CVE-2025-24071, eine Windows-Datei-Explorer-Spoofing-Schwachstelle, die NTLM-Hashes über bösartige .library-ms-Dateien in RAR/ZIP-Archiven preisgibt. Enthält Erkennungs- und Abhilfeanleitungen. | Kitploit
Tools/GitHubGitHub/cesarbtakeda/windows-explorer-cve-2025-24071
PasswortangriffeSchwachstellenanalyseExploitationInformationsbeschaffungLernen & Bildung
GitHubcesarbtakeda/windows-explorer-cve-2025-24071

Windows-Explorer-CVE-2025-24071

PoC-Exploit für CVE-2025-24071, eine Windows-Datei-Explorer-Spoofing-Schwachstelle, die NTLM-Hashes über bösartige .library-ms-Dateien in RAR/ZIP-Archiven preisgibt. Enthält Erkennungs- und Abhilfeanleitungen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
114vor 1 JahrNoch nicht geprüft

Windows-Explorer-CVE-2025-24071

Sicherheitslückenbericht: CVE-2025-24071 - Spoofing-Sicherheitslücke im Windows-Datei-Explorer

Übersicht

NSFOCUS CERT hat festgestellt, dass Microsoft kürzlich ein Sicherheitsupdate veröffentlicht hat, um eine kritische Spoofing-Sicherheitslücke im Windows-Datei-Explorer zu beheben, die als CVE-2025-24071 identifiziert wurde. Diese Schwachstelle hat einen CVSS-Score von 7,5, was ihren Schweregrad unterstreicht. Das Problem ergibt sich aus dem impliziten Vertrauen und dem automatischen Dateiparsing-Verhalten von .library-ms-Dateien im Windows-Explorer. Ein nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, indem er RAR/ZIP-Dateien mit einem bösartigen SMB-Pfad erstellt. Beim Entpacken wird eine SMB-Authentifizierungsanforderung ausgelöst, die möglicherweise den NTLM-Hash des Benutzers preisgibt. PoC (Proof of Concept)-Exploits für diese Schwachstelle sind jetzt öffentlich verfügbar, was sie zu einer aktuellen Bedrohung macht. Betroffene Benutzern wird dringend empfohlen, den Patch sofort anzuwenden, um das Risiko zu mindern.

Referenz: Microsoft-Sicherheitsupdate


Betroffenheitsbereich

Betroffene Versionen:

  • Windows 10 Version 1809 für x64-basierte Systeme
  • Windows 10 Version 1809 für 32-Bit-Systeme
  • Windows Server 2025 (Server Core-Installation)
  • Windows Server 2025
  • Windows Server 2012 R2 (Server Core-Installation)
  • Windows Server 2012 R2
  • Windows Server 2016 (Server Core-Installation)
  • Windows Server 2016
  • Windows 10 Version 1607 für x64-basierte Systeme
  • Windows 10 Version 1607 für 32-Bit-Systeme
  • Windows 10 für x64-basierte Systeme
  • Windows 10 für 32-Bit-Systeme
  • Windows 11 Version 24H2 für x64-basierte Systeme
  • Windows 11 Version 24H2 für ARM64-basierte Systeme
  • Windows Server 2022, 23H2 Edition (Server Core-Installation)
  • Windows 11 Version 23H2 für x64-basierte Systeme
  • Windows 11 Version 23H2 für ARM64-basierte Systeme
  • Windows 10 Version 22H2 für 32-Bit-Systeme
  • Windows 10 Version 22H2 für ARM64-basierte Systeme
  • Windows 10 Version 22H2 für x64-basierte Systeme
  • Windows 11 Version 22H2 für x64-basierte Systeme
  • Windows 11 Version 22H2 für ARM64-basierte Systeme
  • Windows 10 Version 21H2 für x64-basierte Systeme
  • Windows 10 Version 21H2 für ARM64-basierte Systeme
  • Windows 10 Version 21H2 für 32-Bit-Systeme
  • Windows Server 2022 (Server Core-Installation)
  • Windows Server 2022
  • Windows Server 2019 (Server Core-Installation)
  • Windows Server 2019

Erkennung

Um festzustellen, ob Ihr System gefährdet ist, führen Sie die folgenden Schritte aus:

  1. Systemversion überprüfen:

    • Drücken Sie Win+R, geben Sie winver ein und drücken Sie die Eingabetaste. Dadurch werden die Version und Build-Nummer Ihres Windows-Betriebssystems angezeigt.
  2. Patch-Installation überprüfen:

    • Öffnen Sie die Eingabeaufforderung und führen Sie systeminfo aus, um die Details der installierten Patches zu überprüfen.

Abhilfemaßnahmen

Microsoft hat einen Sicherheitspatch veröffentlicht, der diese Schwachstelle für alle unterstützten Versionen behebt. Es ist entscheidend, den Patch so schnell wie möglich anzuwenden, um sich vor potenzieller Ausnutzung zu schützen.

Patch-Installation:

  • Patch herunterladen: Microsoft-Sicherheitsupdate
  • Windows Update: Gehen Sie zu Einstellungen → Update und Sicherheit → Windows Update. Überprüfen Sie auf Updates und stellen Sie sicher, dass der Patch installiert wurde.
  • Updateverlauf anzeigen: Wenn die Patch-Installation fehlschlägt, können Sie den Updateverlauf anzeigen oder das Update manuell aus dem Microsoft Update-Katalog herunterladen.

Wenn der Patch nicht über Windows Update installiert werden kann, können Sie das eigenständige Paket manuell herunterladen und installieren, indem Sie den Microsoft Update-Katalog besuchen.


Weitere Informationen und Updates finden Sie im offiziellen Microsoft Security Response Center.

Haftungsausschluss

Dieses Tool dient ausschließlich Bildungszwecken. Ich bin nicht verantwortlich für Schäden, die durch dieses Tool entstehen. Bitte bleiben Sie stets im Rahmen der rechtlichen und ethischen Grenzen.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE für Details.

Referenzen

  • https://www.youtube.com/watch?v=kOi4MX7ihXY
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24071
  • https://access.redhat.com/security/cve/cve-2025-24071
Tool herunterladen