Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ctabango/cve-2025-24071_pocextra
ReconocimientoAnálisis de VulnerabilidadesExplotaciónMovimiento LateralRecopilación de InformaciónSeguridad de Redes
GitHubctabango/cve-2025-24071_pocextra

CVE-2025-24071_PoCExtra

Exploit de prueba de concepto para CVE-2025-24071 que crea un archivo .searchconnector-ms para desencadenar autenticación SMB al copiarse, permitiendo la recolección de credenciales y el movimiento lateral.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
23hace 1 añoAún no revisado
Compartir

CVE-2025-24071_PoCExtra

Alternativa CVE-2025-24071_PoC

Codigo Original https://github.com/0x6rss/CVE-2025-24071_PoC

Al realizar unas pruebas con otra extensión parecida probe con ".searchconnector-ms" usando la misma estructura pero el inconveniente del primer Poc también afectaba.

python poc2.py

Ingrese la dirección IP del recurso compartido: 192.168.88.33

Archivo 'network_share.searchconnector-ms' creado con la IP 192.168.88.33.

y al enviar, copiar o almacenar el archivo automáticamente realiza la autentificación en el recurso SMB.

//Vmware Al momento de realizar las pruebas solo copiando el archivo a una máquina virtual este realizaba la autenticación al recurso SMB.

https://github.com/user-attachments/assets/2b71cc32-5010-4840-bf13-bd134c305d12

Descargar herramienta