
Exploit de preuve de concept pour CVE-2025-24054, une vulnérabilité de divulgation de hachage NTLM dans Windows Library (.library-ms). Génère un fichier .library-ms malveillant pour divulguer des hachages Net-NTLMv2 via SMB lorsqu'il est extrait d'une archive ZIP.
Une simple preuve de concept pour CVE-2025-24054 – Vulnérabilité de divulgation de hachage NTLM via une bibliothèque Windows (.library-ms).
⚠️ Pour usage éducatif et en laboratoire autorisé uniquement
CVE-2025-24054 permet à un attaquant de forcer un système Windows à divulguer le hachage Net-NTLMv2 de la victime en utilisant un fichier .library-ms spécialement conçu.
Lorsque la victime extrait une archive ZIP contenant le fichier .library-ms malveillant, l'Explorateur Windows initie automatiquement une connexion SMB, divulguant ainsi le hachage NTLM.
.library-ms malveillant contenant un chemin UNC pointant vers sa machine.
python poc.py -i YOUR-IP
sudo responder -I eth0