
Erzeugt eine ZIP-Datei, die CVE-2025-24071 ausnutzt, um netNTLMv2-Anmeldeinformationen über bösartige .library-ms-Dateien von Windows Explorer zu erfassen, vorgesehen für kontrollierte Tests.
Dieses Python-Skript dient zur Demonstration der CVE-2025-24071-Sicherheitslücke im Windows-Explorer. Diese Schwachstelle ermöglicht es einem Angreifer, netNTLMv2-Anmeldeinformationen von einem Opfer zu erfassen, ohne dass das Opfer selbst direkt interagieren muss.
Die CVE-2025-24071-Sicherheitslücke besteht in der Art und Weise, wie Windows .library-ms-Dateien innerhalb von ZIP-Archiven verarbeitet. Wenn eine ZIP-Datei, die eine schädliche .library-ms-Datei enthält, entpackt wird, versucht Windows automatisch, auf einen in der Datei angegebenen SMB-Speicherort zuzugreifen, was dazu führen kann, dass die Anmeldeinformationen des Opfers an den Server des Angreifers weitergegeben werden.
Dieses Skript erzeugt eine ZIP-Datei, die eine schädliche .library-ms-Datei enthält. Wenn ein Opfer die ZIP-Datei entpackt, versucht das System automatisch, eine Verbindung zu dem in der Datei angegebenen SMB-Speicherort herzustellen und sendet netNTLMv2-Anmeldeinformationen an den Angreifer, ohne dass das Opfer irgendeine Interaktion ausführen muss.
Das Skript nimmt die IP-Adresse des Angreifers als Argument entgegen und fügt sie in eine XML-Datei ein, die eine .library-ms-Datei definiert. Diese Datei weist Windows an, eine Verbindung zu einer gemeinsam genutzten Ressource unter der IP-Adresse des Angreifers herzustellen.
Die .library-ms-Datei wird anschließend in eine ZIP-Datei namens exploit.zip gepackt.
Wenn das Opfer die ZIP-Datei entpackt, verarbeitet Windows die .library-ms-Datei und baut aufgrund der Sicherheitslücke automatisch eine SMB-Verbindung zum Server des Angreifers auf.
Der Angreifer kann die netNTLMv2-Anmeldeinformationen mit Tools wie Responder erfassen, ohne dass das Opfer selbst tätig werden muss.
zipfile, os, argparsepython exploit.py --ip <ANGREIFER_IP>
responder -I <SCHNITTSTELLE>
Senden Sie die erzeugte Datei exploit.zip an das Opfer. Wenn das Opfer die Datei entpackt, versucht Windows, eine Verbindung zum im .library-ms-File angegebenen SMB-Server herzustellen.
Sobald das Opfer die ZIP-Datei entpackt und Windows die SMB-Verbindung versucht, erfasst Responder die netNTLMv2-Hashes vom Opfer.
Dieses Skript ist für Bildungs- und Testzwecke in kontrollierten Umgebungen vorgesehen. Die böswillige Nutzung dieser Sicherheitslücke kann illegal sein und gegen die Gesetze und Vorschriften vieler Länder verstoßen. Verwenden Sie dieses Skript nur auf Systemen, für deren Überprüfung Sie die Genehmigung haben, und stets mit entsprechender Autorisierung.