
CVE-2025-24071 Preuve de concept
CVE-2025-24071 est une vulnérabilité d'usurpation dans l'Explorateur de fichiers Windows qui permet à un attaquant non authentifié d'exposer des informations sensibles sur un réseau. La vulnérabilité provient de la confiance implicite et du comportement d'analyse automatique des fichiers .library-ms dans l'Explorateur Windows. En créant des fichiers d'archive malveillants (par exemple RAR/ZIP) contenant des fichiers .library-ms avec des chemins SMB intégrés, un attaquant peut déclencher une demande d'authentification SMB lors de l'extraction, exposant potentiellement le hash NTLM de l'utilisateur.
La vulnérabilité affecte les versions Windows suivantes :
Pour une liste complète des systèmes affectés, consultez le Guide de mise à jour de sécurité Microsoft.
Un attaquant peut exploiter cette vulnérabilité en :
.library-ms avec un chemin SMB malveillant..library-ms dans une archive RAR ou ZIP..library-ms, initiant une demande d'authentification SMB vers le serveur de l'attaquant.Cette méthode exploite le comportement de l'Explorateur Windows dans le traitement des fichiers .library-ms et le mécanisme d'authentification du protocole SMB.
Ce dépôt contient une PoC démontrant la vulnérabilité, dans ce cas en téléversant le fichier via SMB :
exploit.py : Script pour générer un fichier .library-ms malveillant et l'empaqueter dans une archive ZIP.Utilisation :
python exploit.py --ip $IP --filename payload --share share-name



