
Genera un archivo ZIP que explota CVE-2025-24071 para capturar credenciales netNTLMv2 del Explorador de Windows mediante archivos .library-ms maliciosos, destinado a pruebas controladas.
Este script de Python está diseñado para demostrar la vulnerabilidad CVE-2025-24071 en el Explorador de Windows. Esta vulnerabilidad permite a un atacante capturar credenciales netNTLMv2 de una víctima sin ninguna interacción directa de la misma.
La vulnerabilidad CVE-2025-24071 existe en la forma en que Windows maneja los archivos .library-ms dentro de archivos ZIP. Cuando se extrae un archivo ZIP que contiene un archivo .library-ms malicioso, Windows intenta automáticamente acceder a una ubicación SMB especificada en el archivo, lo que puede resultar en la exposición de las credenciales de la víctima al servidor del atacante.
Este script genera un archivo ZIP que contiene un archivo .library-ms malicioso. Cuando una víctima extrae el archivo ZIP, el sistema automáticamente intenta conectarse a la ubicación SMB especificada en el archivo, enviando credenciales netNTLMv2 al atacante sin ninguna interacción de la víctima.
El script toma la dirección IP del atacante como argumento y la inserta en un archivo XML que define un archivo .library-ms. Este archivo instruye a Windows para que se conecte a un recurso compartido en la dirección IP del atacante.
Luego, el archivo .library-ms se coloca dentro de un archivo ZIP llamado exploit.zip.
Cuando la víctima extrae el archivo ZIP, Windows procesa el archivo .library-ms y, debido a la vulnerabilidad, establece automáticamente una conexión SMB con el servidor del atacante.
El atacante puede capturar las credenciales netNTLMv2 utilizando herramientas como Responder, sin necesidad de que la víctima realice ninguna acción.
zipfile, os, argparsepython exploit.py --ip <ATTACKER_IP>
responder -I <INTERFACE>
Envíe el archivo exploit.zip generado a la víctima. Cuando lo extraigan, Windows intentará conectarse al servidor SMB especificado en el archivo .library-ms.
Una vez que la víctima extraiga el archivo ZIP y Windows intente la conexión SMB, Responder capturará los hashes netNTLMv2 de la víctima.
Este script está diseñado con fines educativos y de prueba en entornos controlados. El uso malicioso de esta vulnerabilidad puede ser ilegal y contra las leyes y regulaciones de muchos países. Use este script solo en sistemas que tenga permiso para auditar y siempre con la autorización adecuada.