
Proof-of-Concept-Exploit für CVE-2025-24071, der eine .searchconnector-ms-Datei erstellt, um bei Kopieren eine SMB-Authentifizierung auszulösen und so die Erfassung von Anmeldedaten sowie laterale Bewegung zu ermöglichen.
Alternative CVE-2025-24071_PoC
Originalcode https://github.com/0x6rss/CVE-2025-24071_PoC
Bei Tests mit einer ähnlichen Erweiterung habe ich „.searchconnector-ms“ mit derselben Struktur ausprobiert, aber das Problem des ersten PoC wirkte sich ebenfalls aus.
python poc2.py
Geben Sie die IP-Adresse der Freigabe ein: 192.168.88.33
Datei „network_share.searchconnector-ms“ mit der IP 192.168.88.33 erstellt.
Beim Senden, Kopieren oder Speichern der Datei wird automatisch die Authentifizierung an der SMB-Freigabe durchgeführt.
//Vmware Bei der Durchführung der Tests genügte es, die Datei auf eine virtuelle Maschine zu kopieren, und sie führte die Authentifizierung an der SMB-Freigabe durch.
https://github.com/user-attachments/assets/2b71cc32-5010-4840-bf13-bd134c305d12