Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/rubbxalc/cve-2025-24071
Cassage de Mots de PasseReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsApprentissage et Éducation
GitHubrubbxalc/cve-2025-24071

CVE-2025-24071

Génère un fichier ZIP exploitant CVE-2025-24071 pour capturer des informations d'identification netNTLMv2 depuis l'Explorateur Windows via des fichiers .library-ms malveillants, destiné à des tests contrôlés.

Voir le dépôt
111il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24071

Ce script Python est conçu pour démontrer la vulnérabilité CVE-2025-24071 dans l'Explorateur Windows. Cette vulnérabilité permet à un attaquant de capturer les identifiants netNTLMv2 d'une victime sans aucune interaction directe de celle-ci.

Description

La vulnérabilité CVE-2025-24071 existe dans la manière dont Windows gère les fichiers .library-ms dans les archives ZIP. Lorsqu'un fichier ZIP contenant un fichier .library-ms malveillant est extrait, Windows tente automatiquement d'accéder à un emplacement SMB spécifié dans le fichier, ce qui peut entraîner l'exposition des identifiants de la victime au serveur de l'attaquant.

Ce script génère un fichier ZIP contenant un fichier .library-ms malveillant. Lorsqu'une victime extrait le fichier ZIP, le système tente automatiquement de se connecter à l'emplacement SMB spécifié dans le fichier, envoyant les identifiants netNTLMv2 à l'attaquant sans aucune interaction de la victime.

Comment ça marche

  1. Le script prend l'adresse IP de l'attaquant comme argument et l'insère dans un fichier XML qui définit un fichier .library-ms. Ce fichier indique à Windows de se connecter à une ressource partagée à l'adresse IP de l'attaquant.

  2. Le fichier .library-ms est ensuite placé dans un fichier ZIP nommé exploit.zip.

  3. Lorsque la victime extrait le fichier ZIP, Windows traite le fichier .library-ms et, en raison de la vulnérabilité, établit automatiquement une connexion SMB au serveur de l'attaquant.

  4. L'attaquant peut capturer les identifiants netNTLMv2 à l'aide d'outils comme Responder, sans que la victime n'ait besoin d'entreprendre aucune action.

Prérequis

  • Python 3.x
  • Modules : zipfile, os, argparse

Utilisation

  1. Générer le fichier malveillant :
root@kitploit:~
python exploit.py --ip <ATTACKER_IP>
  1. Une fois le fichier malveillant généré, assurez-vous que Responder est en cours d'exécution et à l'écoute des hachages netNTLMv2.
root@kitploit:~
responder -I <INTERFACE>
  1. Envoyez le fichier exploit.zip généré à la victime. Lorsqu'elle extrait le fichier, Windows tentera de se connecter au serveur SMB spécifié dans le fichier .library-ms.

  2. Une fois que la victime extrait le fichier ZIP et que Windows tente la connexion SMB, Responder capturera les hachages netNTLMv2 de la victime.

Avertissement

Ce script est destiné à des fins éducatives et de test dans des environnements contrôlés. L'utilisation malveillante de cette vulnérabilité peut être illégale et contraire aux lois et règlements de nombreux pays. Utilisez ce script uniquement sur des systèmes que vous avez l'autorisation d'auditer et toujours avec une autorisation appropriée.

Télécharger l’outil