
Preuve de concept basée sur Rust qui génère des fichiers de bibliothèque Windows (.library-ms) avec des chemins réseau configurables pour démontrer l'exploitation du relais NTLM de CVE-2025-24071 via GitHub Actions.
Une application Rust minimaliste qui démontre la création de fichiers de bibliothèque Windows (.library-ms) avec des chemins réseau configurables.
Ce projet crée des fichiers de description de bibliothèque Windows (.library-ms) pointant vers des partages réseau. Il est conçu pour démontrer comment la vulnérabilité CVE-2025-24071 peut être exploitée via GitHub Actions.
⚠️ À des fins éducatives uniquement : Ce code est destiné uniquement à la recherche en sécurité et à des fins éducatives.
L'application lit deux variables d'environnement :
IP_ADDRESS : L'adresse IP du réseau à inclure dans le fichier de bibliothèque (par défaut 127.0.0.1)FILE_NAME : Le nom du fichier de sortie (par défaut "Increment")Il crée un fichier XML .library-ms avec le chemin réseau spécifié (\\IP_ADDRESS\shared)
GitHub Actions exécute ce code et télécharge le fichier généré en tant qu'artefact
Le workflow inclus :
Forkez ce dépôt
Ajoutez les secrets suivants à votre dépôt :
IP_ADDRESS : Adresse IP cibleFILE_NAME : Nom du fichier de sortie (sans extension)ARTIFACT_NAME : Nom de l'artefact téléchargéDéclenchez manuellement le workflow depuis l'onglet Actions
Cet outil est fourni à des fins éducatives pour démontrer une vulnérabilité de sécurité. Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique.