Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/pswalia2u/cve-2025-24071_poc
Análisis de VulnerabilidadesExplotaciónMovimiento LateralPruebas de PenetraciónAprendizaje y Educación
GitHubpswalia2u/cve-2025-24071_poc

CVE-2025-24071_POC

Prueba de concepto basada en Rust que genera archivos de Biblioteca de Windows (.library-ms) con rutas de red configurables para demostrar la explotación de NTLM relay CVE-2025-24071 mediante GitHub Actions.

Ver Repositorio
163hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Tutorial en vídeo

CVE-2025-24071 Demo

Creador de archivos de biblioteca de Windows (Demo de CVE-2025-24071/CVE-2025-24054)

Una aplicación minimalista en Rust que demuestra la creación de archivos de biblioteca de Windows (.library-ms) con rutas de red configurables.

Resumen

Este proyecto crea archivos de descripción de biblioteca de Windows (.library-ms) que apuntan a recursos compartidos de red. Está diseñado para demostrar cómo la vulnerabilidad CVE-2025-24071 puede explotarse mediante GitHub Actions.

⚠️ Solo con fines educativos: Este código es únicamente para investigación de seguridad y fines educativos.

Cómo funciona

  1. La aplicación lee dos variables de entorno:

    • IP_ADDRESS: La IP de red a incluir en el archivo de biblioteca (por defecto 127.0.0.1)
    • FILE_NAME: El nombre del archivo de salida (por defecto "Increment")
  • Crea un archivo XML .library-ms con la ruta de red especificada (\\IP_ADDRESS\shared)

  • GitHub Actions ejecuta este código y sube el archivo generado como artefacto

  • Flujo de trabajo de GitHub Actions

    El flujo de trabajo incluido:

    • Se ejecuta mediante activación manual (workflow_dispatch)
    • Configura un entorno de Rust
    • Ejecuta el código con los secretos como variables de entorno
    • Sube el archivo .library-ms generado como artefacto

    Uso

    1. Haz un fork de este repositorio

    2. Añade los siguientes secretos a tu repositorio:

      • IP_ADDRESS: Dirección IP de destino
      • FILE_NAME: Nombre del archivo de salida (sin extensión)
      • ARTIFACT_NAME: Nombre para el artefacto subido
    3. Activa manualmente el flujo de trabajo desde la pestaña Actions

    Aviso legal

    Esta herramienta se proporciona con fines educativos para demostrar una vulnerabilidad de seguridad. El uso no autorizado contra sistemas sin permiso explícito es ilegal y poco ético.

    PARCHE/SOLUCIÓN

    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071

    Referencias

    https://research.checkpoint.com/2025/cve-2025-24054-ntlm-exploit-in-the-wild/

    Descargar herramienta