
Prueba de concepto basada en Rust que genera archivos de Biblioteca de Windows (.library-ms) con rutas de red configurables para demostrar la explotación de NTLM relay CVE-2025-24071 mediante GitHub Actions.
Una aplicación minimalista en Rust que demuestra la creación de archivos de biblioteca de Windows (.library-ms) con rutas de red configurables.
Este proyecto crea archivos de descripción de biblioteca de Windows (.library-ms) que apuntan a recursos compartidos de red. Está diseñado para demostrar cómo la vulnerabilidad CVE-2025-24071 puede explotarse mediante GitHub Actions.
⚠️ Solo con fines educativos: Este código es únicamente para investigación de seguridad y fines educativos.
La aplicación lee dos variables de entorno:
IP_ADDRESS: La IP de red a incluir en el archivo de biblioteca (por defecto 127.0.0.1)FILE_NAME: El nombre del archivo de salida (por defecto "Increment")Crea un archivo XML .library-ms con la ruta de red especificada (\\IP_ADDRESS\shared)
GitHub Actions ejecuta este código y sube el archivo generado como artefacto
El flujo de trabajo incluido:
Haz un fork de este repositorio
Añade los siguientes secretos a tu repositorio:
IP_ADDRESS: Dirección IP de destinoFILE_NAME: Nombre del archivo de salida (sin extensión)ARTIFACT_NAME: Nombre para el artefacto subidoActiva manualmente el flujo de trabajo desde la pestaña Actions
Esta herramienta se proporciona con fines educativos para demostrar una vulnerabilidad de seguridad. El uso no autorizado contra sistemas sin permiso explícito es ilegal y poco ético.