
Eine minimalistische Rust-Anwendung, die die Erstellung von Windows-Library-Dateien (.library-ms) mit konfigurierbaren Netzwerkpfaden demonstriert.
Dieses Projekt erstellt Windows-Library-Beschreibungsdateien (.library-ms), die auf Netzwerkfreigaben verweisen. Es soll demonstrieren, wie die Schwachstelle CVE-2025-24071 über GitHub Actions ausgenutzt werden kann.
⚠️ Nur zu Bildungszwecken: Dieser Code dient ausschließlich der Sicherheitsforschung und zu Bildungszwecken.
Die Anwendung liest zwei Umgebungsvariablen:
IP_ADDRESS: Die Netzwerk-IP, die in die Library-Datei aufgenommen werden soll (Standard: 127.0.0.1)FILE_NAME: Der Name der Ausgabedatei (Standard: "Increment")Es erstellt eine .library-ms-XML-Datei mit dem angegebenen Netzwerkpfad (\\IP_ADDRESS\shared)
GitHub Actions führt diesen Code aus und lädt die erzeugte Datei als Artefakt hoch
Der enthaltene Workflow:
Forke dieses Repository
Füge deinem Repository die folgenden Secrets hinzu:
IP_ADDRESS: Ziel-IP-AdresseFILE_NAME: Name der Ausgabedatei (ohne Erweiterung)ARTIFACT_NAME: Name für das hochgeladene ArtefaktLöse den Workflow manuell über den Reiter Actions aus
Dieses Tool wird zu Bildungszwecken bereitgestellt, um eine Sicherheitslücke zu demonstrieren. Die unbefugte Verwendung gegen Systeme ohne ausdrückliche Genehmigung ist illegal und unethisch.
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071
https://research.checkpoint.com/2025/cve-2025-24054-ntlm-exploit-in-the-wild/