Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SMB_CVE-2025-24071 — Explotado CVE-2025-24071 mediante SMB alojando un archivo .library-ms dentro de un archivo .tar. Usando tar x desde smbclient, el payload se extrae del lado del servidor sin interacción del usuario. Responder captura el hash NTLM una vez que el objetivo accede a la biblioteca. | Kitploit
Herramientas/GitHubGitHub/ex-cal1bur/smb_cve-2025-24071
Ataques de ContraseñasGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed Teaming
GitHubex-cal1bur/smb_cve-2025-24071

SMB_CVE-2025-24071

Explotado CVE-2025-24071 mediante SMB alojando un archivo .library-ms dentro de un archivo .tar. Usando tar x desde smbclient, el payload se extrae del lado del servidor sin interacción del usuario. Responder captura el hash NTLM una vez que el objetivo accede a la biblioteca.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
31hace 1 añoAún no revisado

CVE-2025-24071 PoC (Método SMB + Extracción TAR)

Este es un PoC para explotar CVE-2025-24071, una vulnerabilidad en Windows que permite la filtración del hash NTLM a través de archivos .library-ms. Esta versión difiere ligeramente de otras al usar un archivo .tar en lugar de un .zip, lo que mejora la compatibilidad en entornos solo SMB.

📌 ¿Por qué .tar en lugar de .zip?

La mayoría de los PoC públicos usan .zip para empaquetar el archivo .library-ms malicioso. Sin embargo, si trabajas en un entorno SMB restringido (p. ej., solo acceso mediante smbclient), los archivos ZIP no pueden extraerse de forma remota. Al usar un archivo .tar, puedes extraer la carga útil directamente desde el recurso compartido SMB usando el comando tar incorporado en smbclient, lo que permite el despliegue remoto sin necesidad de interacción del usuario.


🔧 Requisitos

  • Máquina atacante con:
    • Responder instalado y en ejecución
    • Un servidor SMB (p. ej., Responder, impacket-smbserver o samba)
  • Máquina víctima:
    • Windows con acceso SMB habilitado a la IP del atacante

🧪 Pasos

1. Iniciar Responder

Inicia Responder en la interfaz correcta:

root@kitploit:~
sudo responder -I <interfaz>

Asegúrate de que la IP en la carga útil coincida con esta interfaz.

2. Generar el .library-ms malicioso y empaquetarlo en .tar

root@kitploit:~
python3 create_tar_poc.py

Se te pedirá que ingreses:

  • Un nombre de archivo (p. ej., exploit)
  • La IP del atacante (p. ej., 192.168.1.100)

Esto genera:

  • exploit.library-ms (dentro de exploit.tar)
  • exploit.tar

3. Subir y extraer en el recurso compartido SMB de la víctima

Desde tu máquina atacante, conéctate al recurso compartido SMB de la víctima usando smbclient:

root@kitploit:~
smbclient //<ip_victima>/<recurso> -U <USUARIO>
put exploit.tar
tar x exploit.tar

Esto descomprimirá el .library-ms en el recurso compartido.

Cuando se extrae exploit.tar, el archivo .library-ms que contiene un xml malicioso se conectará a nuestro SMB, que es el Responder activo en nuestra máquina, iniciando así un intento de autenticación mediante NTLM enviando una solicitud que contiene el nombre de usuario, el dominio y el hash NTLM de la contraseña del usuario, que luego podemos descifrar.

📽️ Video PoC

Próximamente...

🙏 Créditos

Daniel Miranda Barcelona AKA Excal1bur | Basado en el trabajo original de 0x6rss, adaptado para despliegues SMB basados en TAR en escenarios de laboratorio.

Descargar herramienta