
Exploit de prueba de concepto para CVE-2025-24071 que crea un archivo .searchconnector-ms para desencadenar autenticación SMB al copiarse, permitiendo la recolección de credenciales y el movimiento lateral.
Alternativa CVE-2025-24071_PoC
Codigo Original https://github.com/0x6rss/CVE-2025-24071_PoC
Al realizar unas pruebas con otra extensión parecida probe con ".searchconnector-ms" usando la misma estructura pero el inconveniente del primer Poc también afectaba.
python poc2.py
Ingrese la dirección IP del recurso compartido: 192.168.88.33
Archivo 'network_share.searchconnector-ms' creado con la IP 192.168.88.33.
y al enviar, copiar o almacenar el archivo automáticamente realiza la autentificación en el recurso SMB.
//Vmware Al momento de realizar las pruebas solo copiando el archivo a una máquina virtual este realizaba la autenticación al recurso SMB.
https://github.com/user-attachments/assets/2b71cc32-5010-4840-bf13-bd134c305d12