Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Windows-Explorer-CVE-2025-24071 — Exploit PoC para CVE-2025-24071, una vulnerabilidad de suplantación en el Explorador de Windows que filtra hashes NTLM a través de archivos maliciosos .library-ms en archivos RAR/ZIP. Incluye guía de detección y mitigación. | Kitploit
Herramientas/GitHubGitHub/cesarbtakeda/windows-explorer-cve-2025-24071
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónAprendizaje y Educación
GitHubcesarbtakeda/windows-explorer-cve-2025-24071

Windows-Explorer-CVE-2025-24071

Exploit PoC para CVE-2025-24071, una vulnerabilidad de suplantación en el Explorador de Windows que filtra hashes NTLM a través de archivos maliciosos .library-ms en archivos RAR/ZIP. Incluye guía de detección y mitigación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
114hace 1 añoAún no revisado

Windows-Explorer-CVE-2025-24071

Informe de Vulnerabilidad de Seguridad: CVE-2025-24071 - Vulnerabilidad de Suplantación del Explorador de Archivos de Windows

Resumen

NSFOCUS CERT ha detectado que Microsoft lanzó recientemente una actualización de seguridad para solucionar una vulnerabilidad crítica de suplantación en el Explorador de Archivos de Windows, identificada como CVE-2025-24071. Esta vulnerabilidad tiene una puntuación CVSS de 7.5, lo que indica su gravedad. El problema surge por la confianza implícita y el comportamiento de análisis automático de archivos .library-ms en el Explorador de Windows. Un atacante no autenticado puede explotar esta vulnerabilidad construyendo archivos RAR/ZIP que contengan una ruta SMB maliciosa. Al descomprimirlos, se desencadena una solicitud de autenticación SMB, exponiendo potencialmente el hash NTLM del usuario. Los exploits PoC (Prueba de Concepto) para esta vulnerabilidad ya están disponibles públicamente, lo que la convierte en una amenaza actual. Se recomienda encarecidamente a los usuarios afectados que apliquen el parche de inmediato para mitigar el riesgo.

Referencia: Actualización de Seguridad de Microsoft


Alcance del Impacto

Versiones Afectadas:

  • Windows 10 Version 1809 for x64-based Systems
  • Windows 10 Version 1809 for 32-bit Systems
  • Windows Server 2025 (Server Core installation)
  • Windows Server 2025
  • Windows Server 2012 R2 (Server Core installation)
  • Windows Server 2012 R2
  • Windows Server 2016 (Server Core installation)
  • Windows Server 2016
  • Windows 10 Version 1607 for x64-based Systems
  • Windows 10 Version 1607 for 32-bit Systems
  • Windows 10 for x64-based Systems
  • Windows 10 for 32-bit Systems
  • Windows 11 Version 24H2 for x64-based Systems
  • Windows 11 Version 24H2 for ARM64-based Systems
  • Windows Server 2022, 23H2 Edition (Server Core installation)
  • Windows 11 Version 23H2 for x64-based Systems
  • Windows 11 Version 23H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for 32-bit Systems
  • Windows 10 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for x64-based Systems
  • Windows 10 Version 21H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for 32-bit Systems
  • Windows Server 2022 (Server Core installation)
  • Windows Server 2022
  • Windows Server 2019 (Server Core installation)
  • Windows Server 2019

Detección

Para determinar si su sistema está en riesgo, siga estos pasos:

  1. Verifique la versión del sistema:

    • Presione Win+R, escriba winver y presione Enter. Esto mostrará la versión y el número de compilación de su sistema operativo Windows.
  2. Verifique la instalación del parche:

    • Abra Símbolo del sistema y ejecute systeminfo para verificar los detalles de los parches instalados.

Mitigación

Microsoft ha lanzado un parche de seguridad para solucionar esta vulnerabilidad en todas las versiones compatibles. Es crucial aplicar el parche lo antes posible para protegerse contra una posible explotación.

Instalación del Parche:

  • Descargue el parche: Actualización de Seguridad de Microsoft
  • Windows Update: Vaya a Configuración → Actualización y seguridad → Windows Update. Busque actualizaciones y asegúrese de que el parche esté instalado.
  • Ver historial de actualizaciones: Si la instalación del parche falla, puede ver el historial de actualizaciones o descargar manualmente la actualización desde el Catálogo de Actualizaciones de Microsoft.

Si el parche no se instala a través de Windows Update, puede descargar e instalar manualmente el paquete independiente visitando el Catálogo de Actualizaciones de Microsoft.


Para obtener más información y actualizaciones, consulte el Centro de Respuesta de Seguridad de Microsoft oficial.

Aviso Legal

Esta herramienta es solo para fines educativos. No soy responsable de ningún daño causado por esta herramienta. Manténgase siempre dentro de los límites legales y éticos.

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

Referencias

  • https://www.youtube.com/watch?v=kOi4MX7ihXY
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24071
  • https://access.redhat.com/security/cve/cve-2025-24071
Descargar herramienta