Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24054-PoC — Proof-of-Concept-Exploit für CVE-2025-24054, eine Schwachstelle zur Offenlegung von NTLM-Hashes in Windows-Bibliotheken (.library-ms). Erzeugt eine schädliche .library-ms-Datei, um Net-NTLMv2-Hashes über SMB preiszugeben, wenn sie aus einem ZIP-Archiv extrahiert wird. | Kitploit
Tools/GitHubGitHub/simantchaudhari/cve-2025-24054-poc
Passwort-CrackingSchwachstellenanalyseExploitationInformationsbeschaffungLernen & BildungLabs & Praxis
GitHubsimantchaudhari/cve-2025-24054-poc

CVE-2025-24054-PoC

Proof-of-Concept-Exploit für CVE-2025-24054, eine Schwachstelle zur Offenlegung von NTLM-Hashes in Windows-Bibliotheken (.library-ms). Erzeugt eine schädliche .library-ms-Datei, um Net-NTLMv2-Hashes über SMB preiszugeben, wenn sie aus einem ZIP-Archiv extrahiert wird.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 4 MonatenNoch nicht geprüft

CVE-2025-24054 PoC

Ein einfacher Proof of Concept für CVE-2025-24054 – Windows-Bibliothek (.library-ms) NTLM-Hash-Offenlegungsschwachstelle.

⚠️ Nur für Bildungszwecke und autorisierte Labornutzung


Beschreibung

CVE-2025-24054 ermöglicht es einem Angreifer, ein Windows-System zu zwingen, den Net-NTLMv2-Hash des Opfers preiszugeben, indem eine speziell präparierte .library-ms-Datei verwendet wird.

Wenn das Opfer ein ZIP extrahiert, das die bösartige .library-ms-Datei enthält, initiiert Windows Explorer automatisch eine SMB-Verbindung und gibt den NTLM-Hash preis.

Funktionsweise

  1. Der Angreifer erstellt eine bösartige .library-ms-Datei, die einen UNC-Pfad enthält, der auf seinen Rechner verweist.
  2. Die Datei wird in einem ZIP-Archiv bereitgestellt.
  3. Das Opfer extrahiert die ZIP-Datei.
  4. Windows Explorer versucht automatisch, die Bibliothek zu laden, was eine NTLM-Authentifizierungsanforderung auslöst.
  5. Der Angreifer fängt den Net-NTLMv2-Hash mit Responder ab.

alt text

1. Verwendung

python poc.py -i YOUR-IP

2. Responder starten (Angreiferrechner)

sudo responder -I eth0

Tool herunterladen