Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24071-PoC — CVE-2025-24071 Preuve de concept | Kitploit
Outils/GitHubGitHub/looky243/cve-2025-24071-poc
Cassage de Mots de PasseReconnaissanceAnalyse des VulnérabilitésExploitationExfiltration de DonnéesCollecte d'Informations
GitHublooky243/cve-2025-24071-poc

CVE-2025-24071-PoC

CVE-2025-24071 Preuve de concept

Voir le dépôt
35il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24071 - Preuve de concept de la vulnérabilité d'usurpation de l'Explorateur de fichiers Windows

Vue d'ensemble

CVE-2025-24071 est une vulnérabilité d'usurpation dans l'Explorateur de fichiers Windows qui permet à un attaquant non authentifié d'exposer des informations sensibles sur un réseau. La vulnérabilité provient de la confiance implicite et du comportement d'analyse automatique des fichiers .library-ms dans l'Explorateur Windows. En créant des fichiers d'archive malveillants (par exemple RAR/ZIP) contenant des fichiers .library-ms avec des chemins SMB intégrés, un attaquant peut déclencher une demande d'authentification SMB lors de l'extraction, exposant potentiellement le hash NTLM de l'utilisateur.

  • Identifiant CVE : CVE-2025-24071
  • Sévérité : Moyenne (Score de base CVSS v3.1 : 6,5)
  • Vecteur : AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
  • CWE : CWE-200 - Exposition d'informations sensibles à un acteur non autorisé
  • Publié : 11 mars 2025
  • Dernière mise à jour : 16 avril 2025

Systèmes affectés

La vulnérabilité affecte les versions Windows suivantes :

  • Windows 10 (versions 1607, 1809, 21H2, 22H2)
  • Windows 11 (versions 22H2, 23H2, 24H2)
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • Windows Server 2025

Pour une liste complète des systèmes affectés, consultez le Guide de mise à jour de sécurité Microsoft.

Détails de l'exploitation

Un attaquant peut exploiter cette vulnérabilité en :

  1. Créant un fichier .library-ms avec un chemin SMB malveillant.
  2. Intégrant le fichier .library-ms dans une archive RAR ou ZIP.
  3. Distribuant l'archive à l'utilisateur ciblé.
  4. Lors de l'extraction, l'Explorateur Windows traite automatiquement le fichier .library-ms, initiant une demande d'authentification SMB vers le serveur de l'attaquant.
  5. Ce processus peut conduire à l'exposition du hash NTLM de l'utilisateur.

Cette méthode exploite le comportement de l'Explorateur Windows dans le traitement des fichiers .library-ms et le mécanisme d'authentification du protocole SMB.

Preuve de concept

Ce dépôt contient une PoC démontrant la vulnérabilité, dans ce cas en téléversant le fichier via SMB :

  • exploit.py : Script pour générer un fichier .library-ms malveillant et l'empaqueter dans une archive ZIP.

Utilisation :

root@kitploit:~
python exploit.py --ip $IP --filename payload --share share-name

Tout d'abord, nous créons la charge utile à l'aide de notre exploit.py

image

Dans un autre onglet, nous configurons notre écouteur qui recevra le hash

image

Nous téléversons ensuite le fichier et attendons que quelqu'un l'ouvre

poc

Enfin, après son ouverture, nous recevons le hash de l'utilisateur

poc

Télécharger l’outil