Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24071 — Erzeugt eine ZIP-Datei, die CVE-2025-24071 ausnutzt, um netNTLMv2-Anmeldeinformationen über bösartige .library-ms-Dateien von Windows Explorer zu erfassen, vorgesehen für kontrollierte Tests. | Kitploit
Tools/GitHubGitHub/rubbxalc/cve-2025-24071
Passwort-CrackingAufklärungSchwachstellenanalyseExploitationInformationsbeschaffungLernen & Bildung
GitHubrubbxalc/cve-2025-24071

CVE-2025-24071

Erzeugt eine ZIP-Datei, die CVE-2025-24071 ausnutzt, um netNTLMv2-Anmeldeinformationen über bösartige .library-ms-Dateien von Windows Explorer zu erfassen, vorgesehen für kontrollierte Tests.

Repository anzeigen
111vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24071

Dieses Python-Skript dient zur Demonstration der CVE-2025-24071-Sicherheitslücke im Windows-Explorer. Diese Schwachstelle ermöglicht es einem Angreifer, netNTLMv2-Anmeldeinformationen von einem Opfer zu erfassen, ohne dass das Opfer selbst direkt interagieren muss.

Beschreibung

Die CVE-2025-24071-Sicherheitslücke besteht in der Art und Weise, wie Windows .library-ms-Dateien innerhalb von ZIP-Archiven verarbeitet. Wenn eine ZIP-Datei, die eine schädliche .library-ms-Datei enthält, entpackt wird, versucht Windows automatisch, auf einen in der Datei angegebenen SMB-Speicherort zuzugreifen, was dazu führen kann, dass die Anmeldeinformationen des Opfers an den Server des Angreifers weitergegeben werden.

Dieses Skript erzeugt eine ZIP-Datei, die eine schädliche .library-ms-Datei enthält. Wenn ein Opfer die ZIP-Datei entpackt, versucht das System automatisch, eine Verbindung zu dem in der Datei angegebenen SMB-Speicherort herzustellen und sendet netNTLMv2-Anmeldeinformationen an den Angreifer, ohne dass das Opfer irgendeine Interaktion ausführen muss.

Funktionsweise

  1. Das Skript nimmt die IP-Adresse des Angreifers als Argument entgegen und fügt sie in eine XML-Datei ein, die eine .library-ms-Datei definiert. Diese Datei weist Windows an, eine Verbindung zu einer gemeinsam genutzten Ressource unter der IP-Adresse des Angreifers herzustellen.

  2. Die .library-ms-Datei wird anschließend in eine ZIP-Datei namens exploit.zip gepackt.

  3. Wenn das Opfer die ZIP-Datei entpackt, verarbeitet Windows die .library-ms-Datei und baut aufgrund der Sicherheitslücke automatisch eine SMB-Verbindung zum Server des Angreifers auf.

  4. Der Angreifer kann die netNTLMv2-Anmeldeinformationen mit Tools wie Responder erfassen, ohne dass das Opfer selbst tätig werden muss.

Voraussetzungen

  • Python 3.x
  • Module: zipfile, os, argparse

Verwendung

  1. Erzeugen Sie die schädliche Datei:
root@kitploit:~
python exploit.py --ip <ANGREIFER_IP>
  1. Sobald die schädliche Datei erzeugt wurde, stellen Sie sicher, dass Responder läuft und auf die netNTLMv2-Hashes lauscht.
root@kitploit:~
responder -I <SCHNITTSTELLE>
  1. Senden Sie die erzeugte Datei exploit.zip an das Opfer. Wenn das Opfer die Datei entpackt, versucht Windows, eine Verbindung zum im .library-ms-File angegebenen SMB-Server herzustellen.

  2. Sobald das Opfer die ZIP-Datei entpackt und Windows die SMB-Verbindung versucht, erfasst Responder die netNTLMv2-Hashes vom Opfer.

Haftungsausschluss

Dieses Skript ist für Bildungs- und Testzwecke in kontrollierten Umgebungen vorgesehen. Die böswillige Nutzung dieser Sicherheitslücke kann illegal sein und gegen die Gesetze und Vorschriften vieler Länder verstoßen. Verwenden Sie dieses Skript nur auf Systemen, für deren Überprüfung Sie die Genehmigung haben, und stets mit entsprechender Autorisierung.

Tool herunterladen