Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ex-cal1bur/smb_cve-2025-24071
Attaques de Mots de PasseGénération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionRed Teaming
GitHubex-cal1bur/smb_cve-2025-24071

SMB_CVE-2025-24071

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Exploité CVE-2025-24071 via SMB en hébergeant un fichier .library-ms à l'intérieur d'une archive .tar. En utilisant tar x depuis smbclient, la charge utile est extraite côté serveur sans interaction utilisateur. Responder capture le hash NTLM une fois que la cible accède à la bibliothèque.

312il y a 1 anPas encore vérifié
Partager

Preuve de Concept CVE-2025-24071 (Méthode d'extraction SMB + TAR)

Ceci est une Preuve de Concept (PoC) pour exploiter CVE-2025-24071, une vulnérabilité dans Windows qui permet la fuite de hachages NTLM via des fichiers .library-ms. Cette version diffère légèrement des autres en utilisant une archive .tar au lieu d'un .zip, ce qui améliore la compatibilité dans les environnements SMB uniquement.

📌 Pourquoi .tar au lieu de .zip ?

La plupart des PoCs publics utilisent .zip pour empaqueter le fichier .library-ms malveillant. Cependant, si vous travaillez dans un environnement SMB restreint (par exemple, accès uniquement via smbclient), les fichiers ZIP ne peuvent pas être extraits à distance. En utilisant une archive .tar, vous pouvez extraire la charge utile directement depuis le partage SMB en utilisant la commande tar intégrée à smbclient, permettant un déploiement à distance sans nécessiter d'interaction de l'utilisateur.


🔧 Prérequis

  • Machine attaquante avec :
    • Responder installé et en cours d'exécution
    • Un serveur SMB (par exemple Responder, impacket-smbserver ou samba)
  • Machine victime :
    • Windows avec accès SMB activé vers l'IP de l'attaquant

🧪 Étapes

1. Démarrer Responder

Démarrer Responder sur l'interface correcte :

root@kitploit:~
sudo responder -I <interface>

Assurez-vous que l'IP dans la charge utile correspond à cette interface.

2. Générer le fichier .library-ms malveillant et l'empaqueter dans .tar

root@kitploit:~
python3 create_tar_poc.py

Il vous sera demandé de saisir :

  • Un nom de fichier (par exemple exploit)
  • L'IP de l'attaquant (par exemple 192.168.1.100)

Cela génère :

  • exploit.library-ms (inside exploit.tar)
  • exploit.tar

3. Téléverser et extraire sur le partage SMB de la victime

Depuis votre machine attaquante, connectez-vous au partage SMB de la victime en utilisant smbclient :

root@kitploit:~
smbclient //<victim_ip>/<sharename> -U <USERNAME>
put exploit.tar
tar x exploit.tar

Cela décompressera le fichier .library-ms dans le partage.

Lorsque l'archive exploit.tar est extraite, le fichier .library-ms contenant un XML malveillant se connectera à notre serveur SMB qui est le Responder actif sur notre machine, démarrant ainsi une tentative d'authentification utilisant NTLM en envoyant une requête contenant le nom d'utilisateur, le domaine et le hachage NTLM du mot de passe de l'utilisateur, que nous pourrons ensuite décrypter.

📽️ Vidéo de la PoC

Bientôt disponible...

🙏 Crédits

Daniel Miranda Barcelona alias Excal1bur | Basé sur le travail original de 0x6rss, adapté pour les déploiements SMB basés sur TAR dans des scénarios de laboratoire.

Télécharger l’outil