CVE-2025-24071
Vulnérabilité de spoofing dans Microsoft Windows File Explorer
- Publié
- 11 mars 2025
- Mise à jour
- 13 févr. 2026
- Attribution de CNA
- microsoft
- Preuve observée
- 29 mai 2025
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:NModéré · 30 prochains jours
- Percentile
- 97,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
L'exposition d'informations sensibles à un acteur non autorisé dans l'Explorateur de fichiers Windows permet à un attaquant non autorisé d'effectuer une usurpation (spoofing) sur un réseau.
Sources
29Ceci est un script PoC en python pour CVE-2025-24071 qui est une vulnérabilité dans l'Explorateur de fichiers Windows permettant un accès non autorisé à des informations sensibles telles que l'exposition NTLM.
- CVE-2025-24071Exploit
Script Python pour exécuter CVE-2025-24071
Preuve de concept pour CVE-2025-24071, générant un fichier ZIP malveillant qui déclenche la divulgation du hash NTLM via l'Explorateur Windows, utilisé avec un serveur SMB pour la capture d'identifiants.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.