Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24071 — यह CVE-2025-24071 के लिए एक python PoC स्क्रिप्ट है, जो Windows File Explorer में एक कमजोरी है जो NTLM एक्सपोजर जैसी संवेदनशील जानकारी तक अनधिकृत पहुंच की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/abdelrahman0sayed/cve-2025-24071
पासवर्ड क्रैकिंगटोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubabdelrahman0sayed/cve-2025-24071

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24071

यह CVE-2025-24071 के लिए एक python PoC स्क्रिप्ट है, जो Windows File Explorer में एक कमजोरी है जो NTLM एक्सपोजर जैसी संवेदनशील जानकारी तक अनधिकृत पहुंच की अनुमति देती है।

रिपॉजिटरी देखें
1169 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-24071 - विंडोज फ़ाइल एक्सप्लोरर NTLM हैश लीक

CVE-2025-24071 Windows Python

📋 अवलोकन

CVE-2025-24071 विंडोज फ़ाइल एक्सप्लोरर में एक कमजोरी है जो NTLM हैश के अनधिकृत प्रकटीकरण की अनुमति देती है। जब कोई उपयोगकर्ता एक विशेष रूप से तैयार .zip संग्रह निकालता है जिसमें एक दुर्भावनापूर्ण .library-ms फ़ाइल होती है, तो विंडोज एक्सप्लोरर स्वचालित रूप से उस फ़ाइल को पार्स करता है और हमलावर-नियंत्रित सर्वर पर एक SMB प्रमाणीकरण अनुरोध शुरू करता है, जिससे बिना किसी अतिरिक्त उपयोगकर्ता इंटरैक्शन के पीड़ित का NTLM हैश लीक हो जाता है।

⚠️ कमजोरी का विवरण

गुणमान
CVE IDCVE-2025-24071
प्रकारNTLM हैश प्रकटीकरण / सूचना लीक
हमला वेक्टरस्थानीय (उपयोगकर्ता को ZIP निकालने की आवश्यकता)
उपयोगकर्ता इंटरैक्शनन्यूनतम (केवल संग्रह निकालें)
प्रभावNTLM क्रेडेंशियल चोरी, संभावित रिले हमले

🔍 यह कैसे काम करता है

  1. हमलावर अपने SMB सर्वर की ओर इशारा करते हुए एक दुर्भावनापूर्ण .library-ms फ़ाइल बनाता है
  2. हमलावर फ़ाइल को .zip संग्रह में पैकेज करता है
  3. पीड़ित विंडोज मशीन पर संग्रह निकालता है
  4. विंडोज एक्सप्लोरर स्वचालित रूप से .library-ms फ़ाइल को पार्स करता है
  5. SMB अनुरोध पीड़ित के NTLM हैश के साथ हमलावर के सर्वर को भेजा जाता है
  6. हमलावर हैश को ऑफ़लाइन क्रैकिंग या रिले हमलों के लिए कैप्चर करता है

🎬 प्रूफ ऑफ कॉन्सेप्ट डेमो

https://github.com/user-attachments/assets/e71ea7f7-c739-46f1-9e91-1f3b13b21596

नोट: यदि वीडियो इनलाइन नहीं चलता है, तो इस रिपॉजिटरी से PoC.mp4 डाउनलोड करें।

🚀 उपयोग

पूर्वापेक्षाएँ

  • Python 3.x
  • SMB श्रोता (उदाहरण: Responder, Impacket का smbserver.py)

चरण

  1. रिपॉजिटरी क्लोन करें

    git clone https://github.com/yourusername/CVE-2025-24071.git
    cd CVE-2025-24071
    
  2. अपना SMB श्रोता शुरू करें (हमलावर मशीन पर)

    # Responder का उपयोग करके
    sudo responder -I eth0
    
    # या Impacket का उपयोग करके
    sudo python3 smbserver.py -smb2support fakeShare /tmp/share
    
  3. एक्सप्लॉइट जनरेट करें

    python exploit.py
    
  4. संकेत मिलने पर अपना हमलावर IP दर्ज करें

  5. exploit.zip को लक्ष्य पर भेजें

  6. जब पीड़ित संग्रह निकाले तो NTLM हैश कैप्चर करें

📁 रिपॉजिटरी संरचना

CVE-2025-24071/
├── exploit.py      # PoC एक्सप्लॉइट जनरेटर
├── PoC.mp4         # वीडियो प्रदर्शन
└── README.md       # दस्तावेज़ीकरण

🛡️ शमन

  • CVE-2025-24071 के लिए Microsoft सुरक्षा पैच लागू करें
  • फ़ायरवॉल पर आउटबाउंड SMB ट्रैफ़िक (पोर्ट 445, 139) ब्लॉक करें
  • जहाँ संभव हो NTLM प्रमाणीकरण अक्षम करें
  • रिले हमलों को रोकने के लिए SMB साइनिंग का उपयोग करें
  • उपयोगकर्ताओं को अविश्वसनीय संग्रह निकालने के जोखिमों के बारे में शिक्षित करें

⚖️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

👤 लेखक

Nyx0r-PoC

📄 लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है। जिम्मेदारी से उपयोग करें।


⭐ यदि यह रिपॉजिटरी आपको उपयोगी लगी तो इसे स्टार करें!

टूल डाउनलोड करें