
CVE-2025-24071 Prueba de Concepto
CVE-2025-24071 es una vulnerabilidad de suplantación en el Explorador de Archivos de Windows que permite a un atacante no autenticado exponer información sensible a través de una red. La vulnerabilidad surge debido a la confianza implícita y el comportamiento de análisis automático de los archivos .library-ms en el Explorador de Windows. Al crear archivos comprimidos maliciosos (por ejemplo, RAR/ZIP) que contienen archivos .library-ms con rutas SMB incrustadas, un atacante puede desencadenar una solicitud de autenticación SMB al extraerlos, exponiendo potencialmente el hash NTLM del usuario.
La vulnerabilidad afecta a las siguientes versiones de Windows:
Para obtener una lista completa de los sistemas afectados, consulte la Guía de Actualizaciones de Seguridad de Microsoft.
Un atacante puede explotar esta vulnerabilidad:
.library-ms con una ruta SMB maliciosa..library-ms dentro de un archivo RAR o ZIP..library-ms, iniciando una solicitud de autenticación SMB al servidor del atacante.Este método aprovecha el comportamiento del Explorador de Windows al manejar archivos .library-ms y el mecanismo de autenticación del protocolo SMB.
Este repositorio contiene una PoC que demuestra la vulnerabilidad, en este caso subiendo el archivo a través de SMB:
exploit.py: Script para generar un archivo .library-ms malicioso y empaquetarlo en un archivo ZIP.Uso:
python exploit.py --ip $IP --filename payload --share share-name



