
Génère un fichier ZIP exploitant CVE-2025-24071 pour capturer des informations d'identification netNTLMv2 depuis l'Explorateur Windows via des fichiers .library-ms malveillants, destiné à des tests contrôlés.
Ce script Python est conçu pour démontrer la vulnérabilité CVE-2025-24071 dans l'Explorateur Windows. Cette vulnérabilité permet à un attaquant de capturer les identifiants netNTLMv2 d'une victime sans aucune interaction directe de celle-ci.
La vulnérabilité CVE-2025-24071 existe dans la manière dont Windows gère les fichiers .library-ms dans les archives ZIP. Lorsqu'un fichier ZIP contenant un fichier .library-ms malveillant est extrait, Windows tente automatiquement d'accéder à un emplacement SMB spécifié dans le fichier, ce qui peut entraîner l'exposition des identifiants de la victime au serveur de l'attaquant.
Ce script génère un fichier ZIP contenant un fichier .library-ms malveillant. Lorsqu'une victime extrait le fichier ZIP, le système tente automatiquement de se connecter à l'emplacement SMB spécifié dans le fichier, envoyant les identifiants netNTLMv2 à l'attaquant sans aucune interaction de la victime.
Le script prend l'adresse IP de l'attaquant comme argument et l'insère dans un fichier XML qui définit un fichier .library-ms. Ce fichier indique à Windows de se connecter à une ressource partagée à l'adresse IP de l'attaquant.
Le fichier .library-ms est ensuite placé dans un fichier ZIP nommé exploit.zip.
Lorsque la victime extrait le fichier ZIP, Windows traite le fichier .library-ms et, en raison de la vulnérabilité, établit automatiquement une connexion SMB au serveur de l'attaquant.
L'attaquant peut capturer les identifiants netNTLMv2 à l'aide d'outils comme Responder, sans que la victime n'ait besoin d'entreprendre aucune action.
zipfile, os, argparsepython exploit.py --ip <ATTACKER_IP>
responder -I <INTERFACE>
Envoyez le fichier exploit.zip généré à la victime. Lorsqu'elle extrait le fichier, Windows tentera de se connecter au serveur SMB spécifié dans le fichier .library-ms.
Une fois que la victime extrait le fichier ZIP et que Windows tente la connexion SMB, Responder capturera les hachages netNTLMv2 de la victime.
Ce script est destiné à des fins éducatives et de test dans des environnements contrôlés. L'utilisation malveillante de cette vulnérabilité peut être illégale et contraire aux lois et règlements de nombreux pays. Utilisez ce script uniquement sur des systèmes que vous avez l'autorisation d'auditer et toujours avec une autorisation appropriée.