
Este es un scripts de PoC en python para CVE-2025-24071, que es una vulnerabilidad en Windows File Explorer que permite el acceso no autorizado a información sensible como NTLM Exposure.
CVE-2025-24071 es una vulnerabilidad en Windows File Explorer que permite la divulgación no autorizada de hashes NTLM. Cuando un usuario extrae un archivo .zip especialmente manipulado que contiene un archivo .library-ms malicioso, el Explorador de Windows analiza automáticamente el archivo e inicia una solicitud de autenticación SMB a un servidor controlado por el atacante, filtrando el hash NTLM de la víctima sin ninguna interacción adicional del usuario.
| Propiedad | Valor |
|---|---|
| ID CVE | CVE-2025-24071 |
| Tipo | Divulgación de Hash NTLM / Fuga de Información |
| Vector de Ataque | Local (requiere que el usuario extraiga ZIP) |
| Interacción del Usuario | Mínima (solo extraer archivo) |
| Impacto | Robo de credenciales NTLM, posibles ataques de retransmisión |
.library-ms malicioso que apunta a su servidor SMB.zip.library-mshttps://github.com/user-attachments/assets/e71ea7f7-c739-46f1-9e91-1f3b13b21596
Nota: Si el video no se reproduce en línea, descargue
PoC.mp4de este repositorio.
smbserver.py de Impacket)Clonar el repositorio
git clone https://github.com/yourusername/CVE-2025-24071.git
cd CVE-2025-24071
Iniciar su listener SMB (en la máquina atacante)
# Usando Responder
sudo responder -I eth0
# O usando Impacket
sudo python3 smbserver.py -smb2support fakeShare /tmp/share
Generar el exploit
python exploit.py
Ingrese su IP de atacante cuando se le solicite
Enviar exploit.zip al objetivo
Capturar hash NTLM cuando la víctima extraiga el archivo
CVE-2025-24071/
├── exploit.py # Generador de exploit PoC
├── PoC.mp4 # Demostración en video
└── README.md # Documentación
Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.
Nyx0r-PoC
Este proyecto es solo con fines educativos. Úselo de manera responsable.
¡Dale una estrella a este repositorio si te resultó útil!