
Exploit de preuve de concept pour CVE-2025-24071 qui crée un fichier .searchconnector-ms pour déclencher une authentification SMB lorsqu'il est copié, permettant la récolte d'identifiants et le mouvement latéral.
Alternative CVE-2025-24071_PoC
Code original https://github.com/0x6rss/CVE-2025-24071_PoC
Lors de tests avec une autre extension similaire, j'ai essayé avec ".searchconnector-ms" en utilisant la même structure, mais l'inconvénient du premier PoC l'affectait également.
python poc2.py
Entrez l'adresse IP de la ressource partagée : 192.168.88.33
Fichier 'network_share.searchconnector-ms' créé avec l'IP 192.168.88.33.
et lors de l'envoi, de la copie ou du stockage du fichier, l'authentification sur la ressource SMB s'effectue automatiquement.
//Vmware Au moment des tests, simplement en copiant le fichier sur une machine virtuelle, l'authentification sur la ressource SMB s'effectuait.
https://github.com/user-attachments/assets/2b71cc32-5010-4840-bf13-bd134c305d12