Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24071 — Genera un archivo ZIP que explota CVE-2025-24071 para capturar credenciales netNTLMv2 del Explorador de Windows mediante archivos .library-ms maliciosos, destinado a pruebas controladas. | Kitploit
Herramientas/GitHubGitHub/rubbxalc/cve-2025-24071
Descifrado de ContraseñasReconocimientoAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónAprendizaje y Educación
GitHubrubbxalc/cve-2025-24071

CVE-2025-24071

Genera un archivo ZIP que explota CVE-2025-24071 para capturar credenciales netNTLMv2 del Explorador de Windows mediante archivos .library-ms maliciosos, destinado a pruebas controladas.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24071

Este script de Python está diseñado para demostrar la vulnerabilidad CVE-2025-24071 en el Explorador de Windows. Esta vulnerabilidad permite a un atacante capturar credenciales netNTLMv2 de una víctima sin ninguna interacción directa de la misma.

Descripción

La vulnerabilidad CVE-2025-24071 existe en la forma en que Windows maneja los archivos .library-ms dentro de archivos ZIP. Cuando se extrae un archivo ZIP que contiene un archivo .library-ms malicioso, Windows intenta automáticamente acceder a una ubicación SMB especificada en el archivo, lo que puede resultar en la exposición de las credenciales de la víctima al servidor del atacante.

Este script genera un archivo ZIP que contiene un archivo .library-ms malicioso. Cuando una víctima extrae el archivo ZIP, el sistema automáticamente intenta conectarse a la ubicación SMB especificada en el archivo, enviando credenciales netNTLMv2 al atacante sin ninguna interacción de la víctima.

Cómo funciona

  1. El script toma la dirección IP del atacante como argumento y la inserta en un archivo XML que define un archivo .library-ms. Este archivo instruye a Windows para que se conecte a un recurso compartido en la dirección IP del atacante.

  2. Luego, el archivo .library-ms se coloca dentro de un archivo ZIP llamado exploit.zip.

  3. Cuando la víctima extrae el archivo ZIP, Windows procesa el archivo .library-ms y, debido a la vulnerabilidad, establece automáticamente una conexión SMB con el servidor del atacante.

  4. El atacante puede capturar las credenciales netNTLMv2 utilizando herramientas como Responder, sin necesidad de que la víctima realice ninguna acción.

Requisitos

  • Python 3.x
  • Módulos: zipfile, os, argparse

Uso

  1. Generar el archivo malicioso:
root@kitploit:~
python exploit.py --ip <ATTACKER_IP>
  1. Una vez generado el archivo malicioso, asegúrese de que Responder esté ejecutándose y escuchando los hashes netNTLMv2.
root@kitploit:~
responder -I <INTERFACE>
  1. Envíe el archivo exploit.zip generado a la víctima. Cuando lo extraigan, Windows intentará conectarse al servidor SMB especificado en el archivo .library-ms.

  2. Una vez que la víctima extraiga el archivo ZIP y Windows intente la conexión SMB, Responder capturará los hashes netNTLMv2 de la víctima.

Descargo de responsabilidad

Este script está diseñado con fines educativos y de prueba en entornos controlados. El uso malicioso de esta vulnerabilidad puede ser ilegal y contra las leyes y regulaciones de muchos países. Use este script solo en sistemas que tenga permiso para auditar y siempre con la autorización adecuada.

Descargar herramienta