Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24071_POC — Preuve de concept basée sur Rust qui génère des fichiers de bibliothèque Windows (.library-ms) avec des chemins réseau configurables pour démontrer l'exploitation du relais NTLM de CVE-2025-24071 via GitHub Actions. | Kitploit
Outils/GitHubGitHub/pswalia2u/cve-2025-24071_poc
Analyse des VulnérabilitésExploitationMouvement LatéralTests d'IntrusionApprentissage et Éducation
GitHubpswalia2u/cve-2025-24071_poc

CVE-2025-24071_POC

Preuve de concept basée sur Rust qui génère des fichiers de bibliothèque Windows (.library-ms) avec des chemins réseau configurables pour démontrer l'exploitation du relais NTLM de CVE-2025-24071 via GitHub Actions.

Voir le dépôt
169il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Tutoriel vidéo

CVE-2025-24071 Demo

Créateur de fichier de bibliothèque Windows (Démo CVE-2025-24071/CVE-2025-24054)

Une application Rust minimaliste qui démontre la création de fichiers de bibliothèque Windows (.library-ms) avec des chemins réseau configurables.

Aperçu

Ce projet crée des fichiers de description de bibliothèque Windows (.library-ms) pointant vers des partages réseau. Il est conçu pour démontrer comment la vulnérabilité CVE-2025-24071 peut être exploitée via GitHub Actions.

⚠️ À des fins éducatives uniquement : Ce code est destiné uniquement à la recherche en sécurité et à des fins éducatives.

Fonctionnement

  1. L'application lit deux variables d'environnement :

    • IP_ADDRESS : L'adresse IP du réseau à inclure dans le fichier de bibliothèque (par défaut 127.0.0.1)
    • FILE_NAME : Le nom du fichier de sortie (par défaut "Increment")
  2. Il crée un fichier XML .library-ms avec le chemin réseau spécifié (\\IP_ADDRESS\shared)

  3. GitHub Actions exécute ce code et télécharge le fichier généré en tant qu'artefact

Workflow GitHub Actions

Le workflow inclus :

  • S'exécute sur déclenchement manuel (workflow_dispatch)
  • Configure un environnement Rust
  • Exécute le code avec les secrets en tant que variables d'environnement
  • Télécharge le fichier .library-ms généré en tant qu'artefact

Utilisation

  1. Forkez ce dépôt

  2. Ajoutez les secrets suivants à votre dépôt :

    • IP_ADDRESS : Adresse IP cible
    • FILE_NAME : Nom du fichier de sortie (sans extension)
    • ARTIFACT_NAME : Nom de l'artefact téléchargé
  3. Déclenchez manuellement le workflow depuis l'onglet Actions

Avertissement

Cet outil est fourni à des fins éducatives pour démontrer une vulnérabilité de sécurité. Toute utilisation non autorisée contre des systèmes sans autorisation explicite est illégale et contraire à l'éthique.

Correctif

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24071

Références

https://research.checkpoint.com/2025/cve-2025-24054-ntlm-exploit-in-the-wild/

Télécharger l’outil