Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Windows-Explorer-CVE-2025-24071 — PoC d'exploitation pour CVE-2025-24071, une vulnérabilité d'usurpation de l'Explorateur de fichiers Windows qui divulgue des hachages NTLM via des fichiers .library-ms malveillants dans des archives RAR/ZIP. Inclut des conseils de détection et d'atténuation. | Kitploit
Outils/GitHubGitHub/cesarbtakeda/windows-explorer-cve-2025-24071
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationCollecte d'InformationsApprentissage et Éducation
GitHubcesarbtakeda/windows-explorer-cve-2025-24071

Windows-Explorer-CVE-2025-24071

PoC d'exploitation pour CVE-2025-24071, une vulnérabilité d'usurpation de l'Explorateur de fichiers Windows qui divulgue des hachages NTLM via des fichiers .library-ms malveillants dans des archives RAR/ZIP. Inclut des conseils de détection et d'atténuation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
114il y a 1 anPas encore vérifié

Windows-Explorer-CVE-2025-24071

Rapport de vulnérabilité de sécurité : CVE-2025-24071 - Vulnérabilité d'usurpation dans l'Explorateur de fichiers Windows

Aperçu

NSFOCUS CERT a détecté que Microsoft a récemment publié une mise à jour de sécurité pour corriger une vulnérabilité critique d'usurpation dans l'Explorateur de fichiers Windows, identifiée comme CVE-2025-24071. Cette vulnérabilité a un score CVSS de 7,5, indiquant sa gravité. Le problème provient de la confiance implicite et du comportement d'analyse automatique des fichiers .library-ms dans l'Explorateur Windows. Un attaquant non authentifié peut exploiter cette vulnérabilité en créant des fichiers RAR/ZIP contenant un chemin SMB malveillant. Lors de la décompression, cela déclenche une requête d'authentification SMB, exposant potentiellement le hash NTLM de l'utilisateur. Les exploits de type PoC (Proof of Concept) pour cette vulnérabilité sont désormais publiquement disponibles, ce qui en fait une menace actuelle. Il est fortement recommandé aux utilisateurs concernés d'appliquer immédiatement le correctif pour atténuer le risque.

Référence : Mise à jour de sécurité Microsoft


Portée de l'impact

Versions concernées :

  • Windows 10 Version 1809 for x64-based Systems
  • Windows 10 Version 1809 for 32-bit Systems
  • Windows Server 2025 (Server Core installation)
  • Windows Server 2025
  • Windows Server 2012 R2 (Server Core installation)
  • Windows Server 2012 R2
  • Windows Server 2016 (Server Core installation)
  • Windows Server 2016
  • Windows 10 Version 1607 for x64-based Systems
  • Windows 10 Version 1607 for 32-bit Systems
  • Windows 10 for x64-based Systems
  • Windows 10 for 32-bit Systems
  • Windows 11 Version 24H2 for x64-based Systems
  • Windows 11 Version 24H2 for ARM64-based Systems
  • Windows Server 2022, 23H2 Edition (Server Core installation)
  • Windows 11 Version 23H2 for x64-based Systems
  • Windows 11 Version 23H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for 32-bit Systems
  • Windows 10 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for x64-based Systems
  • Windows 11 Version 22H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for x64-based Systems
  • Windows 10 Version 21H2 for ARM64-based Systems
  • Windows 10 Version 21H2 for 32-bit Systems
  • Windows Server 2022 (Server Core installation)
  • Windows Server 2022
  • Windows Server 2019 (Server Core installation)
  • Windows Server 2019

Détection

Pour déterminer si votre système est à risque, procédez comme suit :

  1. Vérifier la version du système :

    • Appuyez sur Win+R, tapez winver, puis appuyez sur Entrée. La version et le numéro de build de votre système d'exploitation Windows s'affichent.
  2. Vérifier l'installation du correctif :

    • Ouvrez l'Invite de commandes et exécutez systeminfo pour vérifier les détails des correctifs installés.

Atténuation

Microsoft a publié un correctif de sécurité pour remédier à cette vulnérabilité sur toutes les versions prises en charge. Il est crucial d'appliquer le correctif dès que possible pour se protéger contre une exploitation potentielle.

Installation du correctif :

  • Télécharger le correctif : Mise à jour de sécurité Microsoft
  • Windows Update : accédez à Paramètres → Mise à jour et sécurité → Windows Update. Recherchez les mises à jour et assurez-vous que le correctif est installé.
  • Afficher l'historique des mises à jour : si l'installation du correctif échoue, vous pouvez consulter l'historique des mises à jour ou télécharger manuellement la mise à jour à partir du catalogue Microsoft Update.

Si le correctif ne s'installe pas via Windows Update, vous pouvez télécharger et installer manuellement le package autonome en visitant le catalogue Microsoft Update.


Pour plus d'informations et de mises à jour, consultez le Microsoft Security Response Center officiel.

Avertissement légal

Cet outil est fourni à des fins éducatives uniquement. Je ne suis pas responsable des dommages causés par cet outil. Veuillez toujours rester dans les limites légales et éthiques.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Références

  • https://www.youtube.com/watch?v=kOi4MX7ihXY
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24071
  • https://access.redhat.com/security/cve/cve-2025-24071
Télécharger l’outil