CVE-2025-50154
Microsoft Windows File Explorer स्पूफिंग भेद्यता
- प्रकाशित
- 12 अग॰ 2025
- अद्यतन
- 13 फ़र॰ 2026
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 18 अग॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows File Explorer में किसी अनधिकृत अभिकर्ता को संवेदनशील जानकारी का प्रकटीकरण, किसी अनधिकृत हमलावर को नेटवर्क पर स्पूफिंग करने की अनुमति देता है।
स्रोत
4CVE-2025-50154 और CVE-2025-59214 के लिए POCs, विंडोज़ फ़ाइल एक्सप्लोरर में ज़ीरो-डे कमज़ोरियाँ, जो उपयोगकर्ता सहभागिता के बिना NTLMv2-SSP का खुलासा करती हैं। यह CVE-2025-24054 सुरक्षा पैच के लिए एक बायपास है।
- CVE-2025-50154-Aggressor-Scriptएक्सप्लॉइट
Cobalt Strike Aggressor स्क्रिप्ट जो SMB NTLMv2 हैश प्रकटीकरण को ट्रिगर करने के लिए LNK और Library-MS फ़ाइलों को हथियार बनाती है, जिसमें CVE-2025-24054 बायपास शामिल है, अधिकृत रेड टीम संचालन के लिए।
विंडोज़ फ़ाइल एक्सप्लोरर ज़ीरो क्लिक NTLMv2-SSP हैश प्रकटीकरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।