
Exploit PoC para CVE-2025-24071, una vulnerabilidad de suplantación en el Explorador de Windows que filtra hashes NTLM a través de archivos maliciosos .library-ms en archivos RAR/ZIP. Incluye guía de detección y mitigación.
NSFOCUS CERT ha detectado que Microsoft lanzó recientemente una actualización de seguridad para solucionar una vulnerabilidad crítica de suplantación en el Explorador de Archivos de Windows, identificada como CVE-2025-24071. Esta vulnerabilidad tiene una puntuación CVSS de 7.5, lo que indica su gravedad. El problema surge por la confianza implícita y el comportamiento de análisis automático de archivos .library-ms en el Explorador de Windows. Un atacante no autenticado puede explotar esta vulnerabilidad construyendo archivos RAR/ZIP que contengan una ruta SMB maliciosa. Al descomprimirlos, se desencadena una solicitud de autenticación SMB, exponiendo potencialmente el hash NTLM del usuario. Los exploits PoC (Prueba de Concepto) para esta vulnerabilidad ya están disponibles públicamente, lo que la convierte en una amenaza actual. Se recomienda encarecidamente a los usuarios afectados que apliquen el parche de inmediato para mitigar el riesgo.
Referencia: Actualización de Seguridad de Microsoft
Para determinar si su sistema está en riesgo, siga estos pasos:
Verifique la versión del sistema:
winver y presione Enter. Esto mostrará la versión y el número de compilación de su sistema operativo Windows.Verifique la instalación del parche:
systeminfo para verificar los detalles de los parches instalados.Microsoft ha lanzado un parche de seguridad para solucionar esta vulnerabilidad en todas las versiones compatibles. Es crucial aplicar el parche lo antes posible para protegerse contra una posible explotación.
Si el parche no se instala a través de Windows Update, puede descargar e instalar manualmente el paquete independiente visitando el Catálogo de Actualizaciones de Microsoft.
Para obtener más información y actualizaciones, consulte el Centro de Respuesta de Seguridad de Microsoft oficial.
Esta herramienta es solo para fines educativos. No soy responsable de ningún daño causado por esta herramienta. Manténgase siempre dentro de los límites legales y éticos.
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.