Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24054-PoC — Prueba de concepto para CVE-2025-24054, una vulnerabilidad de divulgación de hash NTLM de Windows Library (.library-ms). Genera un archivo .library-ms malicioso para filtrar hashes Net-NTLMv2 a través de SMB cuando se extrae de un archivo ZIP. | Kitploit
Herramientas/GitHubGitHub/simantchaudhari/cve-2025-24054-poc
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónAprendizaje y EducaciónLabs y Práctica
GitHubsimantchaudhari/cve-2025-24054-poc

CVE-2025-24054-PoC

Prueba de concepto para CVE-2025-24054, una vulnerabilidad de divulgación de hash NTLM de Windows Library (.library-ms). Genera un archivo .library-ms malicioso para filtrar hashes Net-NTLMv2 a través de SMB cuando se extrae de un archivo ZIP.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3hace 4 mesesAún no revisado

Prueba de Concepto CVE-2025-24054

Una simple prueba de concepto para CVE-2025-24054 – Vulnerabilidad de Divulgación de Hash NTLM de Windows Library (.library-ms).

⚠️ Solo para uso educativo y en laboratorios autorizados


Descripción

CVE-2025-24054 permite a un atacante forzar a un sistema Windows a filtrar el hash Net-NTLMv2 de la víctima mediante un archivo .library-ms especialmente manipulado.

Cuando la víctima extrae un ZIP que contiene el archivo .library-ms malicioso, el Explorador de Windows inicia automáticamente una conexión SMB, filtrando el hash NTLM.

Cómo Funciona

  1. El atacante genera un archivo .library-ms malicioso que contiene una ruta UNC que apunta a su máquina.
  2. El archivo se entrega dentro de un archivo ZIP.
  3. La víctima extrae el archivo ZIP.
  4. El Explorador de Windows intenta cargar automáticamente la librería, desencadenando una solicitud de autenticación NTLM.
  5. El atacante captura el hash Net-NTLMv2 usando Responder.

alt text

1. Uso

python poc.py -i YOUR-IP

2. Iniciar Responder (Máquina Atacante)

sudo responder -I eth0

Descargar herramienta