Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24054_CVE-2025-24071-PoC — Prueba de concepto para la filtración de hash NTLM mediante .library-ms CVE-2025-24054 / CVE-2025-24071 | Kitploit
Herramientas/GitHubGitHub/helidem/cve-2025-24054_cve-2025-24071-poc
Descifrado de ContraseñasHerramientas de PhishingReconocimientoAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
helidem/cve-2025-24054_cve-2025-24071-poc

CVE-2025-24054_CVE-2025-24071-PoC

Prueba de concepto para la filtración de hash NTLM mediante .library-ms CVE-2025-24054 / CVE-2025-24071

Ver Repositorio
222hace 9 mesesRevisado por Kitploit

CVE-2025-24054 y CVE-2025-24071 - Filtración de hash NTLM mediante exploit .library-ms

PoC

Este PoC demuestra la explotación de la fuga de hash NTLM a través de archivos .library-ms en sistemas Windows sin parchear (martes de parches de marzo de 2025).

⚠️ Esto es solo con fines educativos y de investigación. No lo utilices en sistemas productivos o no autorizados.

🧠 Descripción

Cuando un archivo .library-ms con una ruta UNC se abre (o se previsualiza) en el Explorador de Windows, se activa una solicitud de autenticación SMB al servidor especificado, filtrando el hash NTLMv2.

📁 Archivos

  • generate_library_ms.py : genera el archivo .library-ms malicioso
  • xd.library-ms : archivo malicioso de ejemplo (apunta a un servidor SMB configurable)
  • Instructions_Responder.md : cómo configurar un servidor SMB falso con Responder

🧪 Cómo probar

  1. Inicia Responder en tu máquina atacante:

    root@kitploit:~
    sudo responder -I eth0
    
  2. En la máquina virtual Windows víctima:

    • Descarga o genera el archivo .library-ms
    • Previsualízalo en el Explorador de archivos
  3. Del lado del atacante:

    • Observa el hash NTLM capturado en la salida de Responder

📸 Demo

PoC Demo

📚 Referencias

  • Check Point Research – Análisis de CVE-2025-24054
  • Notas de parche de Microsoft (marzo de 2025)

✅ Mitigación

  • Aplica los parches de Microsoft de marzo de 2025
  • Deshabilita NTLM cuando sea posible
  • Educa a los usuarios para que eviten interactuar con archivos .library-ms de fuentes no confiables

🧑‍💻 Autor

PoC creado por Helidem

Descargar herramienta