Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SMB_CVE-2025-24071 — Ausgenutzte CVE-2025-24071 über SMB, indem eine .library-ms-Datei in einem .tar-Archiv gehostet wird. Mit tar x von smbclient wird die Nutzlast serverseitig ohne Benutzerinteraktion extrahiert. Responder erfasst den NTLM-Hash, sobald das Ziel auf die Bibliothek zugreift. | Kitploit
Tools/GitHubGitHub/ex-cal1bur/smb_cve-2025-24071
PasswortangriffePayload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsRed Teaming
GitHubex-cal1bur/smb_cve-2025-24071

SMB_CVE-2025-24071

Ausgenutzte CVE-2025-24071 über SMB, indem eine .library-ms-Datei in einem .tar-Archiv gehostet wird. Mit tar x von smbclient wird die Nutzlast serverseitig ohne Benutzerinteraktion extrahiert. Responder erfasst den NTLM-Hash, sobald das Ziel auf die Bibliothek zugreift.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
31vor 1 JahrNoch nicht geprüft

CVE-2025-24071 PoC (SMB + TAR-Extraktionsmethode)

Dies ist ein PoC zur Ausnutzung von CVE-2025-24071, einer Schwachstelle in Windows, die NTLM-Hash-Leakage über .library-ms-Dateien ermöglicht. Diese Version weicht leicht von anderen ab, indem sie ein .tar-Archiv anstelle eines .zip verwendet, was die Kompatibilität in reinen SMB-Umgebungen verbessert.

📌 Warum .tar statt .zip?

Die meisten öffentlichen PoCs verwenden .zip, um die bösartige .library-ms-Datei zu verpacken. Wenn Sie jedoch in einer eingeschränkten SMB-Umgebung arbeiten (z. B. nur Zugriff über smbclient), können ZIP-Dateien nicht remote extrahiert werden. Durch die Verwendung eines .tar-Archivs können Sie die Nutzlast direkt von der SMB-Freigabe mit dem in smbclient integrierten tar-Befehl extrahieren, was eine ferne Bereitstellung ohne Benutzerinteraktion ermöglicht.


🔧 Voraussetzungen

  • Angreifer-Rechner mit:
    • Responder installiert und läuft
    • Einem SMB-Server (z. B. Responder, impacket-smbserver oder samba)
  • Opfer-Rechner:
    • Windows mit SMB-Zugriff auf die IP des Angreifers aktiviert

🧪 Schritte

1. Responder starten

Starten Sie Responder auf dem richtigen Interface:

root@kitploit:~
sudo responder -I <interface>

Stellen Sie sicher, dass die IP in der Nutzlast mit diesem Interface übereinstimmt.

2. Erstellen Sie die bösartige .library-ms und packen Sie sie in .tar

root@kitploit:~
python3 create_tar_poc.py

Sie werden aufgefordert, Folgendes einzugeben:

  • Einen Dateinamen (z. B. exploit)
  • Die IP des Angreifers (z. B. 192.168.1.100)

Dies erzeugt:

  • exploit.library-ms (innerhalb von exploit.tar)
  • exploit.tar

3. Hochladen und Extrahieren auf der SMB-Freigabe des Opfers

Von Ihrem Angreifer-Rechner aus verbinden Sie sich mit der SMB-Freigabe des Opfers über smbclient:

root@kitploit:~
smbclient //<victim_ip>/<sharename> -U <USERNAME>
put exploit.tar
tar x exploit.tar

Dies wird die .library-ms auf die Freigabe entpacken.

Wenn der exploit.tar extrahiert wird, stellt die .library-ms-Datei, die eine bösartige XML enthält, eine Verbindung zu unserem SMB her, dem aktiven Responder auf unserem Rechner, und initiiert so einen Authentifizierungsversuch unter Verwendung von NTLM, indem sie eine Anfrage mit dem Benutzernamen, der Domäne und dem NTLM-Hash des Benutzerpassworts sendet, den wir später entschlüsseln können.

📽️ PoC Video

Demnächst verfügbar...

🙏 Danksagungen

Daniel Miranda Barcelona AKA Excal1bur | Basierend auf der Originalarbeit von 0x6rss, angepasst für TAR-basierte SMB-Bereitstellungen in Laborszenarien.

Tool herunterladen