CVE-2025-24071
Vulnerabilidad de suplantación en el Explorador de archivos de Microsoft Windows
- Publicado
- 11 mar 2025
- Actualizado
- 13 feb 2026
- Asignación de CNA
- microsoft
- Evidencia observada
- 29 may 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NModerado · próximos 30 días
- Percentil
- 97,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La exposición de información confidencial a un actor no autorizado en el explorador de archivos de Windows permite que un atacante no autorizado realice suplantación de identidad a través de una red.
Fuentes
29Este es un scripts de PoC en python para CVE-2025-24071, que es una vulnerabilidad en Windows File Explorer que permite el acceso no autorizado a información sensible como NTLM Exposure.
- CVE-2025-24071Exploit
Script en Python para ejecutar CVE-2025-24071
Prueba de concepto del exploit para CVE-2025-24071, que genera un archivo ZIP malicioso que provoca la divulgación del hash NTLM a través del Explorador de Windows, utilizado con un servidor SMB para la captura de credenciales.
Exploit PoC para CVE-2025-24071, una vulnerabilidad de suplantación en el Explorador de Windows que filtra hashes NTLM a través de archivos maliciosos .library-ms en archivos RAR/ZIP. Incluye guía de detección y mitigación.
- CVE-2025-24071Exploit
Script de exploit para CVE-2025-24071 que filtra hashes NTLM de Windows extrayendo un archivo ZIP/RAR manipulado, explotando el manejo de archivos .library-ms. Requiere un recurso compartido SMB con permisos de escritura.
- CVE-2025-24071-msfvenomExploit
Módulo de Metasploit para CVE-2025-24071 - Filtración de hash NTLM de Windows a través de .library-ms
POC para CVE-2025-24071
Prueba de concepto para la filtración de hash NTLM mediante .library-ms CVE-2025-24054 / CVE-2025-24071
- CVE-2025-24071Exploit
Vulnerabilidad de suplantación del Explorador de archivos de Microsoft Windows / Fuga de hash NTLM
Prueba de concepto para CVE-2025-24071, que demuestra la fuga de hash NTLM mediante un archivo .library-ms manipulado en archivos RAR/ZIP, lo que desencadena la autenticación SMB al extraerlos.
- CVE-2025-24071Exploit
Genera un archivo ZIP que explota CVE-2025-24071 para capturar credenciales netNTLMv2 del Explorador de Windows mediante archivos .library-ms maliciosos, destinado a pruebas controladas.
- CVE-2025-24071Informativo
Vulnerabilidad de suplantación del Explorador de Archivos de Windows (CVE-2025-24071)
- CVE-2025-24071Informativo
Informe de vulnerabilidad de seguridad: CVE-2025-24071 - Vulnerabilidad de suplantación del Explorador de archivos de Windows
Generador de PoC en Python sin dependencias para CVE-2025-24071 que crea un archivo .library-ms malicioso en un ZIP para desencadenar la divulgación del hash NTLM de Windows Explorer.
CVE-2025-24071: Fuga de hash NTLM a través de extracción de RAR/ZIP y archivo .library-ms
CVE-2025-24071 Prueba de Concepto
Una PoC de CVE-2025-24071 / CVE-2025-24054, una vulnerabilidad de Windows que permite obtener hashes NTMLv2
Vulnerabilidad de suplantación del Explorador de archivos de Windows (CVE-2025-24071)
Exploit de prueba de concepto para CVE-2025-24071 que crea un archivo .searchconnector-ms para desencadenar autenticación SMB al copiarse, permitiendo la recolección de credenciales y el movimiento lateral.
CVE-2025-24071: Divulgación de hash NTLMv2 mediante archivo .library-ms
- CVE-2025-24071-ExploitExploit
Explotar CVE-2025-24071
Explotado CVE-2025-24071 mediante SMB alojando un archivo .library-ms dentro de un archivo .tar. Usando tar x desde smbclient, el payload se extrae del lado del servidor sin interacción del usuario. Responder captura el hash NTLM una vez que el objetivo accede a la biblioteca.
- cve-2025-24054Exploit
POC para CVE-2025-24054
Prueba de concepto basada en Rust que genera archivos de Biblioteca de Windows (.library-ms) con rutas de red configurables para demostrar la explotación de NTLM relay CVE-2025-24071 mediante GitHub Actions.
- Blackash-CVE-2025-24071Exploit
CVE-2025-24071
PoC - CVE-2025-24071 / CVE-2025-24054, una vulnerabilidad de la que se pueden obtener hashes NTMLv2
Una prueba de concepto para CVE-2025-24054/CVE-2025-24071
Mohammed Idrees Banyamer · windows · 29 may 2025
Daniel Miranda · windows · 13 jun 2025
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.