CVE-2025-24071_PoC
CVE-2025-24071: Filtración de hash NTLM mediante extracción de RAR/ZIP y archivo .library-ms
Windows Explorer inicia automáticamente una solicitud de autenticación SMB cuando se extrae un archivo .library-ms de un archivo .rar, lo que lleva a la divulgación del hash NTLM. El usuario no necesita abrir o ejecutar el archivo—simplemente extraerlo es suficiente para desencadenar la fuga.
entrada del blog:
https://cti.monster/blog/2025/03/18/CVE-2025-24071.html
uso
>>python poc.py
>>enter file name: your file name
>>enter IP: attacker IP
video
https://github.com/user-attachments/assets/fa6f16da-70ce-45e5-ac55-0c92a3623cad
actualización:
Actualización: Microsoft ha cambiado su número CVE. El número CVE previamente definido por Microsoft, CVE-2025-24071, ha sido actualizado a CVE-2025-24054.🤷♂️
