CVE-2025-24071
Microsoft Windows फ़ाइल एक्सप्लोरर प्रतिरूपण भेद्यता
- प्रकाशित
- 11 मार्च 2025
- अद्यतन
- 13 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 29 मई 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows File Explorer में किसी अनधिकृत अभिकर्ता को संवेदनशील जानकारी का प्रकटीकरण, एक अनधिकृत हमलावर को नेटवर्क पर स्पूफिंग करने की अनुमति देता है।
स्रोत
29यह CVE-2025-24071 के लिए एक python PoC स्क्रिप्ट है, जो Windows File Explorer में एक कमजोरी है जो NTLM एक्सपोजर जैसी संवेदनशील जानकारी तक अनधिकृत पहुंच की अनुमति देती है।
- CVE-2025-24071एक्सप्लॉइट
CVE-2025-24071 को निष्पादित करने के लिए Python स्क्रिप्ट
CVE-2025-24071 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक दुर्भावनापूर्ण ZIP फ़ाइल उत्पन्न करता है जो Windows Explorer के माध्यम से NTLM हैश प्रकटीकरण को ट्रिगर करता है, जिसका उपयोग क्रेडेंशियल कैप्चर के लिए SMB सर्वर के साथ किया जाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।