Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/pswalia2u/cve-2025-24071_poc
Analyse des VulnérabilitésExploitationMouvement LatéralTests d'IntrusionApprentissage et Éducation
GitHubpswalia2u/cve-2025-24071_poc

CVE-2025-24071_POC

Preuve de concept basée sur Rust qui génère des fichiers de bibliothèque Windows (.library-ms) avec des chemins réseau configurables pour démontrer l'exploitation du relais NTLM de CVE-2025-24071 via GitHub Actions.

Voir le dépôt
163il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Tutoriel vidéo

CVE-2025-24071 Demo

Créateur de fichier de bibliothèque Windows (Démo CVE-2025-24071/CVE-2025-24054)

Une application Rust minimaliste qui démontre la création de fichiers de bibliothèque Windows (.library-ms) avec des chemins réseau configurables.

Aperçu

Ce projet crée des fichiers de description de bibliothèque Windows (.library-ms) pointant vers des partages réseau. Il est conçu pour démontrer comment la vulnérabilité CVE-2025-24071 peut être exploitée via GitHub Actions.

⚠️ À des fins éducatives uniquement : Ce code est destiné uniquement à la recherche en sécurité et à des fins éducatives.

Fonctionnement

  1. L'application lit deux variables d'environnement :

    • IP_ADDRESS : L'adresse IP du réseau à inclure dans le fichier de bibliothèque (par défaut 127.0.0.1)
    • FILE_NAME : Le nom du fichier de sortie (par défaut "Increment")
  • Il crée un fichier XML .library-ms avec le chemin réseau spécifié (\\IP_ADDRESS\shared)

  • GitHub Actions exécute ce code et télécharge le fichier généré en tant qu'artefact

  • Workflow GitHub Actions

    Le workflow inclus :

    • S'exécute sur déclenchement manuel (workflow_dispatch)
    • Configure un environnement Rust
    • Exécute le code avec les secrets en tant que variables d'environnement
    • Télécharge le fichier .library-ms généré en tant qu'artefact

    Utilisation

    1. Forkez ce dépôt

    2. Ajoutez les secrets suivants à votre dépôt :

      • IP_ADDRESS : Adresse IP cible
      • FILE_NAME : Nom du fichier de sortie (sans extension)
      • ARTIFACT_NAME : Nom de l'artefact téléchargé
    3. Déclenchez manuellement le workflow depuis l'onglet Actions

    Avertissement

    Cet outil est fourni à des fins éducatives pour démontrer une vulnérabilité de sécurité. Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique.

    Correctif

    https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071

    Références

    https://research.checkpoint.com/2025/cve-2025-24054-ntlm-exploit-in-the-wild/

    Télécharger l’outil