Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24071_PoCExtra — Exploit de preuve de concept pour CVE-2025-24071 qui crée un fichier .searchconnector-ms pour déclencher une authentification SMB lorsqu'il est copié, permettant la récolte d'identifiants et le mouvement latéral. | Kitploit
Outils/GitHubGitHub/ctabango/cve-2025-24071_pocextra
ReconnaissanceAnalyse des VulnérabilitésExploitationMouvement LatéralCollecte d'InformationsSécurité Réseau
GitHubctabango/cve-2025-24071_pocextra

CVE-2025-24071_PoCExtra

Exploit de preuve de concept pour CVE-2025-24071 qui crée un fichier .searchconnector-ms pour déclencher une authentification SMB lorsqu'il est copié, permettant la récolte d'identifiants et le mouvement latéral.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
23il y a 1 anPas encore vérifié

CVE-2025-24071_PoCExtra

Alternative CVE-2025-24071_PoC

Code original https://github.com/0x6rss/CVE-2025-24071_PoC

Lors de tests avec une autre extension similaire, j'ai essayé avec ".searchconnector-ms" en utilisant la même structure, mais l'inconvénient du premier PoC l'affectait également.

python poc2.py

Entrez l'adresse IP de la ressource partagée : 192.168.88.33

Fichier 'network_share.searchconnector-ms' créé avec l'IP 192.168.88.33.

et lors de l'envoi, de la copie ou du stockage du fichier, l'authentification sur la ressource SMB s'effectue automatiquement.

//Vmware Au moment des tests, simplement en copiant le fichier sur une machine virtuelle, l'authentification sur la ressource SMB s'effectuait.

https://github.com/user-attachments/assets/2b71cc32-5010-4840-bf13-bd134c305d12

Télécharger l’outil