
PoC d'exploitation pour CVE-2025-24071, une vulnérabilité d'usurpation de l'Explorateur de fichiers Windows qui divulgue des hachages NTLM via des fichiers .library-ms malveillants dans des archives RAR/ZIP. Inclut des conseils de détection et d'atténuation.
NSFOCUS CERT a détecté que Microsoft a récemment publié une mise à jour de sécurité pour corriger une vulnérabilité critique d'usurpation dans l'Explorateur de fichiers Windows, identifiée comme CVE-2025-24071. Cette vulnérabilité a un score CVSS de 7,5, indiquant sa gravité. Le problème provient de la confiance implicite et du comportement d'analyse automatique des fichiers .library-ms dans l'Explorateur Windows. Un attaquant non authentifié peut exploiter cette vulnérabilité en créant des fichiers RAR/ZIP contenant un chemin SMB malveillant. Lors de la décompression, cela déclenche une requête d'authentification SMB, exposant potentiellement le hash NTLM de l'utilisateur. Les exploits de type PoC (Proof of Concept) pour cette vulnérabilité sont désormais publiquement disponibles, ce qui en fait une menace actuelle. Il est fortement recommandé aux utilisateurs concernés d'appliquer immédiatement le correctif pour atténuer le risque.
Référence : Mise à jour de sécurité Microsoft
Pour déterminer si votre système est à risque, procédez comme suit :
Vérifier la version du système :
winver, puis appuyez sur Entrée. La version et le numéro de build de votre système d'exploitation Windows s'affichent.Vérifier l'installation du correctif :
systeminfo pour vérifier les détails des correctifs installés.Microsoft a publié un correctif de sécurité pour remédier à cette vulnérabilité sur toutes les versions prises en charge. Il est crucial d'appliquer le correctif dès que possible pour se protéger contre une exploitation potentielle.
Si le correctif ne s'installe pas via Windows Update, vous pouvez télécharger et installer manuellement le package autonome en visitant le catalogue Microsoft Update.
Pour plus d'informations et de mises à jour, consultez le Microsoft Security Response Center officiel.
Cet outil est fourni à des fins éducatives uniquement. Je ne suis pas responsable des dommages causés par cet outil. Veuillez toujours rester dans les limites légales et éthiques.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.