
Ceci est un script PoC en python pour CVE-2025-24071 qui est une vulnérabilité dans l'Explorateur de fichiers Windows permettant un accès non autorisé à des informations sensibles telles que l'exposition NTLM.
CVE-2025-24071 est une vulnérabilité dans Windows File Explorer qui permet la divulgation non autorisée de hachages NTLM. Lorsqu'un utilisateur extrait une archive .zip spécialement conçue contenant un fichier .library-ms malveillant, Windows Explorer analyse automatiquement le fichier et initie une requête d'authentification SMB vers un serveur contrôlé par l'attaquant, divulguant le hachage NTLM de la victime sans aucune interaction supplémentaire de l'utilisateur.
.library-ms malveillant pointant vers son serveur SMB.zip.library-mshttps://github.com/user-attachments/assets/e71ea7f7-c739-46f1-9e91-1f3b13b21596
Remarque : Si la vidéo ne se lit pas intégrée, téléchargez
PoC.mp4depuis ce dépôt.
smbserver.py d'Impacket)Cloner le dépôt
git clone https://github.com/yourusername/CVE-2025-24071.git
cd CVE-2025-24071
Démarrer votre écouteur SMB (sur la machine attaquante)
# Avec Responder
sudo responder -I eth0
# Ou avec Impacket
sudo python3 smbserver.py -smb2support fakeShare /tmp/share
Générer l'exploit
python exploit.py
Saisir votre IP d'attaquant lorsque demandé
Envoyer exploit.zip à la cible
Capturer le hachage NTLM lorsque la victime extrait l'archive
CVE-2025-24071/
├── exploit.py # Générateur d'exploit PoC
├── PoC.mp4 # Démonstration vidéo
└── README.md # Documentation
Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil.
Nyx0r-PoC
Ce projet est uniquement à des fins éducatives. Utilisez-le de manière responsable.
Mettez une étoile à ce dépôt si vous l'avez trouvé utile !
| Propriété | Valeur |
|---|
| Identifiant CVE | CVE-2025-24071 |
| Type | Divulgation de hachage NTLM / Fuite d'informations |
| Vecteur d'attaque | Locale (nécessite que l'utilisateur extraie une archive ZIP) |
| Interaction utilisateur | Minimale (uniquement extraire l'archive) |
| Impact | Vol d'identifiants NTLM, potentielles attaques par relais |